Diferencia entre el diámetro y el radio

Diferencia entre el diámetro y el radio

Diámetro vs radio
 

Diámetro y radio (dial de autenticación remota en el servicio de usuario) son dos protocolos utilizados para servicios AAA (autenticación, autorización y contabilidad). El funcionamiento básico de radio y diámetro es similar entre sí, ya que ambos llevan la autenticación, la autorización y la información de configuración entre un servidor de acceso a la red (NAS) y un servidor de autenticación compartido. El diámetro se asemeja a muchas funcionalidades de radio desde que ha evolucionado desde el radio. Por lo tanto, en diámetro, el formato de paquete ha mejorado dramáticamente, y los mecanismos de transporte también han mejorado cambiando el concepto general del servidor cliente hacia la arquitectura de igual a igual.

Que es el diámetro?

El diámetro es un protocolo que proporciona un marco básico para cualquier tipo de servicios que requiera acceso, autorización y contabilidad (AAA) o soporte de políticas en muchas redes basadas en IP. Este protocolo se derivó originalmente del protocolo RADIUS, que también es un protocolo, proporciona servicios AAA a las computadoras para conectarse y usar una red. El diámetro ha presentado muchas mejoras sobre el radio en diferentes aspectos. Incluye numerosas mejoras, como el manejo de errores y la confiabilidad de entrega de mensajes. Por lo tanto, tiene como objetivo convertirse en el protocolo de autenticación, autorización y contabilidad (AAA) de la próxima generación.

El diámetro ofrece datos en forma de un AVP (pares de valor de atributo). La mayoría de estos valores de AVP están asociados con aplicaciones particulares que emplean diámetro, mientras que algunos de ellos son utilizados por el protocolo de diámetro en sí. Estos pares de valor de atributo se pueden agregar aleatoriamente a los mensajes de diámetro, por lo que restringe, incluidos los pares de valor de atributo no deseados, que se bloquean intencionalmente siempre que se incluyan los pares de valor de atributo requeridos. Estos pares de valor de atributo son utilizados por el protocolo del diámetro base para admitir numerosas características requeridas.     

Generalmente con el protocolo de diámetro, cualquier host se puede configurar como un cliente o un servidor, según la infraestructura de la red, ya que el diámetro está diseñado para facilitar. Con la adición de nuevos comandos o pares de valor de atributo, también es posible que el protocolo base se amplíe para su uso en nuevas aplicaciones. Un protocolo AAA heredado utilizado por muchas aplicaciones podría proporcionar una funcionalidad diferente no proporcionada por el diámetro. Por lo tanto, los diseñadores que usan diámetro para nuevas aplicaciones deben tener mucho cuidado con sus requisitos.

Que es radio?

Similar al diámetro, Radius es un protocolo diseñado para llevar la autenticación, la autorización y la información de configuración entre un servidor de acceso a la red (NAS) y un servidor de autenticación compartido. El NAS funciona como un cliente de Radius y es responsable de pasar la información del usuario hacia/desde los servidores RADIUS designados. Por otro lado, los servidores RADIUS reciben solicitudes de conexión del usuario, y realizan autenticación del usuario y devuelven toda la información de configuración necesaria para que el cliente entregue el servicio al usuario.

Por ejemplo, cuando un cliente está configurado para usar Radius, los usuarios del cliente deben presentar información de autenticación (nombre de usuario y contraseña). El usuario puede usar un protocolo de encuadre de enlace, como el Protocolo Point To Point (PPP), para llevar esta información. Una vez que el cliente ha recibido esta información, envía una "solicitud de acceso" al cliente con el nombre de usuario y la contraseña del usuario. RADIUS Use el puerto UDP 1812 para la autenticación y el puerto 1813 para la contabilidad de radio por parte de la Autoridad de números asignados por Internet (IANA). Radius utiliza principalmente protocolos PAP, CHAP o EAP para la autenticación del usuario.

La estructura del paquete de radio incluye primero un encabezado de tamaño fijo, seguido de un número variable de atributos denominados AVP (pares de valor de atributo). Cada uno de estos AVP consta de código de atributo, longitud y valor. El encabezado de radio consiste en campos, a saber, código, identificador, longitud y autenticador. El campo de código contiene el tipo de mensaje y la longitud. El campo Identificador se usa para hacer coincidir las solicitudes y las respuestas. El campo de longitud da la longitud de todo el paquete de radio, incluidos todos los campos relevantes. El campo Authenticator autentica los mensajes de respuesta del servidor RADIUS y cifra las contraseñas.

Diámetro vs radio

Característica

Diámetro

Radio

  Puertos de comunicación

  3868 para el protocolo base

  1812 - UDP

  1813 - Contabilidad

  Manejo de mensajes

  Los mensajes iniciados por el servidor no son compatibles

  Se admiten mensajes iniciados por el servidor

  Esquema de informes de errores

  Soportado

  No soportado

  Seguridad

  Clientes de diámetro

Soporte del protocolo de IPSEC y puede admitir TLS (seguridad de la capa de transporte)

  Radius define el uso de iPsec, pero no es obligatorio.

  Métodos de transporte

  Use SCTP (protocolo de transmisión de control de flujo) o TCP (Protocolo de control de transmisión)

  Use UDP (Protocolo de datagrama de usuario)

  Proxies y agentes

  El diámetro define cuatro tipos de agentes, que admiten relé, proxy, redirigación o traducción

servicios.

  El radio no define

El comportamiento de los proxies con precisión, puede variar entre diferentes implementaciones.

  Autenticación

  Uso de NAIS (Identificador de acceso a la red), CHAP (Protocolo de autenticación de Ayudas de Handshake), EAP (protocolo de autenticación extensible) y PAP (protocolo de autenticación de contraseña)

  Uso de NAIS (Identificador de acceso a la red), CHAP (Protocolo de autenticación de Ayudas de Handshake), EAP (protocolo de autenticación extensible) y PAP (protocolo de autenticación de contraseña)

  Descubriendo las capacidades de nodo

  Soportado

  No soportado

  Tamaño máximo de los atributos

  16 MB

  255 bytes

  Escalabilidad

  Bien

  Muy pobre

  Fiabilidad

  Transmisión confiable

  La transmisión no es confiable