RFC 2865 - Remote Authentication Dial-In User Service (RADIUS)
- Status: Draft Standard
- Veröffentlicht: June 2000
- Stream: IETF
- Ersetzt: RFC2138
- Errata: Keine Errata
Status dieses Memos
Dieses Dokument spezifiziert ein Internet-Standards-Track-Protokoll für die Internet-Gemeinschaft und erbittet Diskussionen und Vorschläge zur Verbesserung. Bitte beachten Sie die aktuelle Ausgabe der "Internet Official Protocol Standards" (STD 1) für den Standardisierungsstatus und den Status dieses Protokolls. Die Verteilung dieses Memos ist unbeschränkt.
Copyright-Hinweis
Copyright (C) The Internet Society (2000). Alle Rechte vorbehalten.
IESG-Anmerkung
Dieses Protokoll ist weit verbreitet implementiert und wird häufig verwendet. Die Erfahrung hat gezeigt, dass es bei der Verwendung in groß angelegten Systemen unter Leistungsabfall und Datenverlust leiden kann, unter anderem weil es keine Bestimmungen zur Congestion-Control (Stauungssteuerung) enthält. Den Lesern dieses Dokuments kann es nützlich sein, den Fortschritt der AAA-Arbeitsgruppe der IETF zu verfolgen, die möglicherweise ein Nachfolgeprotokoll entwickelt, das die Skalierungs- und Congestion-Control-Probleme besser adressiert.
Zusammenfassung
Dieses Dokument beschreibt ein Protokoll zum Transport von Authentifizierungs-, Autorisierungs- und Konfigurationsinformationen zwischen einem Network Access Server, der seine Verbindungen authentifizieren möchte, und einem gemeinsamen Authentication Server.
Implementierungshinweis
Dieses Memo dokumentiert das RADIUS-Protokoll. Der frühe Einsatz von RADIUS erfolgte unter Verwendung der UDP-Portnummer 1645, die mit dem Dienst "datametrics" kollidiert. Die offiziell zugewiesene Portnummer für RADIUS ist 1812.
Contents
- 1. Introduction (Einführung)
- 2. Operation (Betrieb)
- 3. Packet Format (Paketformat)
- 4. Packet Types (Pakettypen)
- 5. Attributes (Attribute)
- 5.1 User-Name
- 5.2 User-Password
- 5.3 CHAP-Password
- 5.4 NAS-IP-Address
- 5.5 NAS-Port
- 5.6 Service-Type
- 5.7 Framed-Protocol
- 5.8 Framed-IP-Address
- 5.9 Framed-IP-Netmask
- 5.10 Framed-Routing
- 5.11 Filter-Id
- 5.12 Framed-MTU
- 5.13 Framed-Compression
- 5.14 Login-IP-Host
- 5.15 Login-Service
- 5.16 Login-TCP-Port
- 5.17 (unassigned) (nicht zugewiesen)
- 5.18 Reply-Message
- 5.19 Callback-Number
- 5.20 Callback-Id
- 5.21 (unassigned) (nicht zugewiesen)
- 5.22 Framed-Route
- 5.23 Framed-IPX-Network
- 5.24 State
- 5.25 Class
- 5.26 Vendor-Specific
- 5.27 Session-Timeout
- 5.28 Idle-Timeout
- 5.29 Termination-Action
- 5.30 Called-Station-Id
- 5.31 Calling-Station-Id
- 5.32 NAS-Identifier
- 5.33 Proxy-State
- 5.34 Login-LAT-Service
- 5.35 Login-LAT-Node
- 5.36 Login-LAT-Group
- 5.37 Framed-AppleTalk-Link
- 5.38 Framed-AppleTalk-Network
- 5.39 Framed-AppleTalk-Zone
- 5.40 CHAP-Challenge
- 5.41 NAS-Port-Type
- 5.42 Port-Limit
- 5.43 Login-LAT-Port
- 5.44 Table of Attributes (Attributtabelle)
- 6. IANA Considerations (IANA-Überlegungen)
- 7. Examples (Beispiele)
- 8. Security Considerations (Sicherheitsüberlegungen)
- 9. Change Log (Änderungsprotokoll)
- 10. References (Referenzen)
- 11. Acknowledgements (Danksagungen)
- 12. Chair's Address (Adresse des Vorsitzenden)
- 13. Authors' Addresses (Adressen der Autoren)
- 14. Full Copyright Statement (Vollständige Copyright-Erklärung)
Autoren
- C. Rigney (Livingston)
- S. Willens (Livingston)
- A. Rubens (Merit)
- W. Simpson (Daydreamer)
Veröffentlicht: Juni 2000
Obsolete Dokumente: RFC 2138