續(xù)篇——
利用開源軟件strongSwan實(shí)現(xiàn)支持IKEv2的企業(yè)級IPsec VPN,并結(jié)合FreeRadius實(shí)現(xiàn)AAA協(xié)議(上篇)
上篇文章寫了如何構(gòu)建一個支持IKEv2的VPN,本篇記錄的是如何利用freeradius,以及結(jié)合Daloradius進(jìn)行VPN的 Web 管理。先讓freeradius做個自述吧。
一、Radius 介紹
遠(yuǎn)端用戶撥入驗(yàn)證服務(wù)(RADIUS, Remote Authentication Dial In User Service)是一個AAA協(xié)議,意思就是同時兼顧驗(yàn)證(authentication)、授權(quán)(authorization)及計費(fèi)(accounting)三種服務(wù)的一種網(wǎng)絡(luò)傳輸協(xié)議(protocol),通常用于網(wǎng)絡(luò)存取、或流動IP服務(wù),適用于局域網(wǎng)及漫游服務(wù)。
架構(gòu):client/server模式。Radius 是個服務(wù)端。NAS相對于Radius 是客戶端,但相對于用戶來說是個網(wǎng)絡(luò)訪問服務(wù)器。
共享密鑰:radius服務(wù)端與客戶端使用共享key 來進(jìn)行通信,該key不在互聯(lián)網(wǎng)上流通。(但沒有絕對的安全,該密碼要設(shè)置成強(qiáng)復(fù)雜度,防止被壞人給暴力破解)
延伸閱讀
- ssh框架 2016-09-30
- 阿里移動安全 [無線安全]玩轉(zhuǎn)無線電——不安全的藍(lán)牙鎖 2017-07-26
- 消息隊列NetMQ 原理分析4-Socket、Session、Option和Pipe 2024-03-26
- Selective Search for Object Recognition 論文筆記【圖片目標(biāo)分割】 2017-07-26
- 詞向量-LRWE模型-更好地識別反義詞同義詞 2017-07-26
- 從棧不平衡問題 理解 calling convention 2017-07-26
- php imagemagick 處理 圖片剪切、壓縮、合并、插入文本、背景色透明 2017-07-26
- Swift實(shí)現(xiàn)JSON轉(zhuǎn)Model - HandyJSON使用講解 2017-07-26
- 阿里移動安全 Android端惡意鎖屏勒索應(yīng)用分析 2017-07-26
- 集合結(jié)合數(shù)據(jù)結(jié)構(gòu)來看看(二) 2017-07-26