Функциональность
RADIUS-подсистема, RADIUS-сервер
Функциональность
- Осуществляет сбор статистики с серверов коммутируемого доступа, шлюзов IP-телефонии, серверов доступа кампусных клиентов.
- Авторизация и аутентификация доступа абонентов в сеть передачи данных.
- Каждый пользователь может принадлежать неограниченному числу групп, каждая такая группа определяет список проверочных и возвратных RADIUS-атрибутов.
- Четырехступенчатое определение списка проверочных и возвратных атрибутов - через список индивидуальных атрибутов, через групповую принадлежность, через группу-рилм, через список общих атрибутов.
- Стандартизированный список операторов-действий над атрибутами.
- Возможность списочного задания атрибутов, которые поддерживают это.
- Применение регулярных выражений к атрибутам, полученным от сервера доступа, позволяет реализовать гибкие схемы авторизации.
- Поддержка библиотек атрибутов большинства производителей оборудования, позволяет работать с огромным числом серверов доступа.
- Все атрибуты, группы, другая информация хранится в БД. Это позволяет легко изменять логику работы сервера AAA.
- Большинство настроек имеют привязку ко времени, что делает возможным выполнять изменения будущими числами.
- Корректная работа в случае потери Stop-пакетов.
- Поддержка протоколов авторизации PAP, CHAP, MS-CHAP, MS-CHAP v2.
- Возможность хранения паролей пользователей как в открытой, так и в зашифрованной форме.
- Разворачивание Cisco-Attr атрибута в список обыкновенных атрибутов для их последующей прямой обработки.
- Автоматическое включение пользователя в ту или иную RADIUS-группу ядром биллинговой системы при заведении услуги пользователя с определенной позицией тарифного плана. Может, например, применяться для организации интранет-услуг, когда требуется выделять динамический IP-адрес из другого пула и прочее.
- Поддержка индивидуального списка возвратных атрибутов для каждого пользователя, передаваемых на сервер доступ после успешной авторизации.
- Поддержка произвольного числа IP-пулов, также определяемых групповыми или индивидуальными атрибутами.
- Аккаунтинг. Корректная работа в случае потери любого числа Start-, Alive-пакетов. Обработка Accounting-On, Accounting-Off запросов.
- и др.
Требует наличия модулей
- Корневое хранилище структурированной информации. База данных
Особенности
Гибкая архитектура, позволяет использовать в качестве серверов доступа практически любое оборудование, умеющее работать по RADIUS-протоколу.
Список всех модулей
> Показать
|