Zum Inhalt springen
L

Wikipedia · einfach zusammengefasst · Stand

Remote Authentication Dial-In User Service

RADIUS ist der De-facto-Standard bei der zentralen Authentifizierung von Einwahlverbindungen über Modem, ISDN, VPN, WLAN (IEEE 802.1X) und DSL. Eine …

Inhalt5 Abschnitte
  1. 1. Überblick und Bedeutung
  2. 2. Zentrale Arbeitsweise
  3. 3. Verwaltung und Verbindungsparameter
  4. 4. Vor- und Nachteile
  5. 5. Entwicklung und Standards

Überblick und Bedeutung

Remote Authentication Dial-In User Service (RADIUS) ist ein Client-Server-Protokoll der Internetprotokollfamilie. Es dient der Authentifizierung, Autorisierung und dem Accounting von Benutzern bei Einwahlverbindungen in ein Computernetzwerk. Diese drei Aufgaben werden zusammen als Triple-A-System bezeichnet: Authentifizierung überprüft die Identität, Autorisierung legt erlaubte Zugriffe fest und Accounting erfasst die Nutzung.

RADIUS ist der De-facto-Standard für die zentrale Authentifizierung von Verbindungen über Modem, ISDN, VPN, WLAN nach IEEE 802.1X und DSL. Als Port ist 1812/UDP angegeben.

Zentrale Arbeitsweise

Ein RADIUS-Server ist ein zentraler Authentifizierungsserver. Dienste in einem physischen oder virtuellen Netzwerk, etwa einem VPN, wenden sich an ihn, um Clients zu authentifizieren. Die Kommunikation kann abhängig von der Konfiguration auch über einen RADIUS-Proxy-Server erfolgen, beispielsweise bei Remote Access Services (RAS) von Windows-Clients.

Der Server überprüft Benutzername und Kennwort und stellt dem anfragenden Dienst außerdem Parameter für die Verbindung bereit. Die erforderlichen Daten stammen aus eigenen Konfigurationsdateien oder Konfigurationsdatenbanken. Alternativ fragt der Server weitere Datenbanken oder Verzeichnisdienste ab, in denen die Zugangsdaten gespeichert sind.

Verwaltung und Verbindungsparameter

RADIUS ermöglicht es, Benutzereinstellungen unabhängig von der Netzwerkinfrastruktur zentral zu verwalten. Der Server kann beispielsweise die Upstream- und Downstream-Geschwindigkeit eines DSL-Anschlusses, die maximale Zahl der B-Kanäle bei ISDN sowie IP-, Routing- oder MPLS-Parameter an einen RAS-Dienst übermitteln.

In Verbindung mit DHCP und PPP kann RADIUS die Konfiguration einwählender Systeme automatisieren.

Vor- und Nachteile

Ein Vorteil besteht darin, dass Zugangsdaten nur einmal zentral registriert werden müssen. Sie sind dadurch in verteilten Netzwerken überall aktuell verfügbar und können mit einfachen administrativen Eingriffen an einer zentralen Stelle geändert werden.

Die zentrale Abhängigkeit ist zugleich ein Nachteil: Bei einer Störung können mehrere Dienste gleichzeitig ausfallen, zum Beispiel Internetzugang, IP-Telefonie und IPTV.

Entwicklung und Standards

RADIUS wurde ursprünglich von Livingston Enterprises für Network Access Server der PortMaster-Serie entwickelt. 1997 erschien es als RFC 2058 und RFC 2059. Genannt werden außerdem die im Juni 2000 veröffentlichten Standards RFC 2865 für RADIUS, RFC 2866 für RADIUS Accounting, RFC 2867 für Accounting-Erweiterungen zur Unterstützung von Tunnelprotokollen, RFC 2868 für RADIUS-Attribute zur Tunnelunterstützung und RFC 2869 für RADIUS-Erweiterungen.

Es gibt proprietäre und freie Implementierungen, deren Fähigkeiten sich unterscheiden können. Als Nachfolger wurde Diameter standardisiert, unter anderem in RFC 3588. Diameter bietet weitere Funktionen, ist aber nicht vollständig abwärtskompatibel und war laut Artikel weniger verbreitet.

Weiterlesen

Internetprotokollfamilie RIP (Routing Information Protocol) – Informationsaustausch zwischen Routern (Distanzvektor) via UDP · IGMP (Internet Group Management) – Organisation von … Rechnernetz Ein Rechnernetz, Computernetz oder Computernetzwerk ist ein Zusammenschluss verschiedener technischer, primär selbstständiger elektronischer Systeme … Virtual Private Network Virtual Private Network (deutsch „virtuelles privates Netzwerk“; kurz: VPN) bezeichnet eine Netzwerkverbindung, die von Unbeteiligten nicht einsehbar ist, … Wireless Local Area Network WLANs stellen Anpassungen der Schicht 1 und 2 des OSI-Referenzmodells dar, wohingegen in WPANs z. B. über eine im Netzwerkprotokoll vorgesehene Emulation der … Client Man nennt auch ein Endgerät selbst, das Dienste von einem Server abruft, Client. Das Gegenstück zum Client ist das jeweilige Serverprogramm bzw. der Server … Internet Protocol Das Internet Protocol (IP; deutsch Internetprotokoll) ist ein in Rechnernetzen weit verbreitetes Netzwerkprotokoll und stellt durch seine Funktion die … Routing Die Vermittlungstechnik bezeichnet mit dem Begriff Verkehrslenkung (engl.: routing) die Auswahl der Wegeabschnitte beim Aufbau von Nachrichtenverbindungen, die … Dynamic Host Configuration Protocol Das Dynamic Host Configuration Protocol (DHCP) ist ein Kommunikationsprotokoll in der Computertechnik. Es ermöglicht die Zuweisung der Netzwerkkonfiguration … Point-to-Point Protocol Das Point-to-Point Protocol (PPP; engl. für Punkt-zu-Punkt-Protokoll) ist in der Informationstechnik ein Netzwerkprotokoll zum Verbindungsaufbau über … Tunnel (Rechnernetz) Ein Tunnel in einem Rechnernetz ist ein virtueller Übertragungsweg, der durch Kapselung eines Netzwerkprotokolls in ein anderes erfolgt.