Точка общих секретов на серверах RADIUS по коммутатору Cisco

Я задавался вопросом, что точка Общих Секретов находятся на серверах RADIUS, если я установил секрет в конфигурации Коммутатора Cisco. Если суппликант, желающий аутентифицироваться, не должен знать это, какой смысл?

Спасибо

1
задан 3 July 2014 в 20:07
2 ответа

Разделяемый секрет между сервером RADIUS и сетевым хранилищем (сервер сетевого доступа - в вашем случае коммутатор) служит нескольким целям:

  1. Для многих сообщений RADIUS он обеспечивает уверенность в том, что сообщение исходит от сетевого хранилища/RADIUS, имеющего такой же разделяемый секрет.
  2. Он гарантирует, что сообщение RADIUS не было изменено при передаче.
  3. Он используется для шифрования некоторых атрибутов RADIUS, чтобы они не отправлялись в открытом виде.
3
ответ дан 3 December 2019 в 17:07

Секреты RADIUS удостоверяют подлинность связи между клиентом RADIUS (коммутатором) и сервером RADIUS. Целью протокола RADIUS является абстрагирование аутентификации (авторизации и учета) от конечной точки. Между клиентом RADIUS и сервером все еще должна быть какая-то аутентификация, чтобы гарантировать, что только аутентичные клиенты и серверы RADIUS взаимодействуют друг с другом

.
2
ответ дан 3 December 2019 в 17:07

Теги

Похожие вопросы