Diámetro vs radio
Diámetro y radio (dial de autenticación remota en el servicio de usuario) son dos protocolos utilizados para servicios AAA (autenticación, autorización y contabilidad). El funcionamiento básico de radio y diámetro es similar entre sí, ya que ambos llevan la autenticación, la autorización y la información de configuración entre un servidor de acceso a la red (NAS) y un servidor de autenticación compartido. El diámetro se asemeja a muchas funcionalidades de radio desde que ha evolucionado desde el radio. Por lo tanto, en diámetro, el formato de paquete ha mejorado dramáticamente, y los mecanismos de transporte también han mejorado cambiando el concepto general del servidor cliente hacia la arquitectura de igual a igual.
Que es el diámetro?
El diámetro es un protocolo que proporciona un marco básico para cualquier tipo de servicios que requiera acceso, autorización y contabilidad (AAA) o soporte de políticas en muchas redes basadas en IP. Este protocolo se derivó originalmente del protocolo RADIUS, que también es un protocolo, proporciona servicios AAA a las computadoras para conectarse y usar una red. El diámetro ha presentado muchas mejoras sobre el radio en diferentes aspectos. Incluye numerosas mejoras, como el manejo de errores y la confiabilidad de entrega de mensajes. Por lo tanto, tiene como objetivo convertirse en el protocolo de autenticación, autorización y contabilidad (AAA) de la próxima generación.
El diámetro ofrece datos en forma de un AVP (pares de valor de atributo). La mayoría de estos valores de AVP están asociados con aplicaciones particulares que emplean diámetro, mientras que algunos de ellos son utilizados por el protocolo de diámetro en sí. Estos pares de valor de atributo se pueden agregar aleatoriamente a los mensajes de diámetro, por lo que restringe, incluidos los pares de valor de atributo no deseados, que se bloquean intencionalmente siempre que se incluyan los pares de valor de atributo requeridos. Estos pares de valor de atributo son utilizados por el protocolo del diámetro base para admitir numerosas características requeridas.
Generalmente con el protocolo de diámetro, cualquier host se puede configurar como un cliente o un servidor, según la infraestructura de la red, ya que el diámetro está diseñado para facilitar. Con la adición de nuevos comandos o pares de valor de atributo, también es posible que el protocolo base se amplíe para su uso en nuevas aplicaciones. Un protocolo AAA heredado utilizado por muchas aplicaciones podría proporcionar una funcionalidad diferente no proporcionada por el diámetro. Por lo tanto, los diseñadores que usan diámetro para nuevas aplicaciones deben tener mucho cuidado con sus requisitos.
Que es radio?
Similar al diámetro, Radius es un protocolo diseñado para llevar la autenticación, la autorización y la información de configuración entre un servidor de acceso a la red (NAS) y un servidor de autenticación compartido. El NAS funciona como un cliente de Radius y es responsable de pasar la información del usuario hacia/desde los servidores RADIUS designados. Por otro lado, los servidores RADIUS reciben solicitudes de conexión del usuario, y realizan autenticación del usuario y devuelven toda la información de configuración necesaria para que el cliente entregue el servicio al usuario.
Por ejemplo, cuando un cliente está configurado para usar Radius, los usuarios del cliente deben presentar información de autenticación (nombre de usuario y contraseña). El usuario puede usar un protocolo de encuadre de enlace, como el Protocolo Point To Point (PPP), para llevar esta información. Una vez que el cliente ha recibido esta información, envía una "solicitud de acceso" al cliente con el nombre de usuario y la contraseña del usuario. RADIUS Use el puerto UDP 1812 para la autenticación y el puerto 1813 para la contabilidad de radio por parte de la Autoridad de números asignados por Internet (IANA). Radius utiliza principalmente protocolos PAP, CHAP o EAP para la autenticación del usuario.
La estructura del paquete de radio incluye primero un encabezado de tamaño fijo, seguido de un número variable de atributos denominados AVP (pares de valor de atributo). Cada uno de estos AVP consta de código de atributo, longitud y valor. El encabezado de radio consiste en campos, a saber, código, identificador, longitud y autenticador. El campo de código contiene el tipo de mensaje y la longitud. El campo Identificador se usa para hacer coincidir las solicitudes y las respuestas. El campo de longitud da la longitud de todo el paquete de radio, incluidos todos los campos relevantes. El campo Authenticator autentica los mensajes de respuesta del servidor RADIUS y cifra las contraseñas.
Diámetro vs radio
Característica | Diámetro | Radio |
Puertos de comunicación | 3868 para el protocolo base | 1812 - UDP 1813 - Contabilidad |
Manejo de mensajes | Los mensajes iniciados por el servidor no son compatibles | Se admiten mensajes iniciados por el servidor |
Esquema de informes de errores | Soportado | No soportado |
Seguridad | Clientes de diámetro Soporte del protocolo de IPSEC y puede admitir TLS (seguridad de la capa de transporte) | Radius define el uso de iPsec, pero no es obligatorio. |
Métodos de transporte | Use SCTP (protocolo de transmisión de control de flujo) o TCP (Protocolo de control de transmisión) | Use UDP (Protocolo de datagrama de usuario) |
Proxies y agentes | El diámetro define cuatro tipos de agentes, que admiten relé, proxy, redirigación o traducción servicios. | El radio no define El comportamiento de los proxies con precisión, puede variar entre diferentes implementaciones. |
Autenticación | Uso de NAIS (Identificador de acceso a la red), CHAP (Protocolo de autenticación de Ayudas de Handshake), EAP (protocolo de autenticación extensible) y PAP (protocolo de autenticación de contraseña) | Uso de NAIS (Identificador de acceso a la red), CHAP (Protocolo de autenticación de Ayudas de Handshake), EAP (protocolo de autenticación extensible) y PAP (protocolo de autenticación de contraseña) |
Descubriendo las capacidades de nodo | Soportado | No soportado |
Tamaño máximo de los atributos | 16 MB | 255 bytes |
Escalabilidad | Bien | Muy pobre |
Fiabilidad | Transmisión confiable | La transmisión no es confiable |