ASP针对Radius和RadiusOTP进行登录验证

在这里插入图片描述

概述

Remote Authentication Dial In User Service,远程用户拨号认证系统由RFC2865,RFC2866定义,是应用最广泛的AAA协议。AAA是一种管理框架,因此,它可以用多种协议来实现。在实践中,人们最常使用远程访问拨号用户服务(Remote Authentication Dial In User Service,RADIUS)来实现AAA。

RADIUS是一种C/S结构的协议,它的客户端最初就是NAS(Net Access Server)服务器,任何运行RADIUS客户端软件的计算机都可以成为RADIUS的客户端。RADIUS协议认证机制灵活,可以采用PAP、CHAP或者Unix登录认证等多种方式。RADIUS是一种可扩展的协议,它进行的全部工作都是基于Attribute-Length-Value的向量进行的。RADIUS也支持厂商扩充厂家专有属性。

在这里插入图片描述

ASP使用Radius

  1. 前提条件
    首先系统需要激活Radius模块,并且在安全设置->RADIUS配置中开启开启 RADIUS,如果要使用OTP动态口令方式验证,可以开启RADIUS OTP功能。

  2. 版本更新说明
    在ASP2.6.3之后的版本中,将原先集成在服务端的Radius服务分离,现在需要客户自行部署Radius服务器,或者联系客服人员,提供云端托管Radius服务器的服务。

  3. 配置Radius服务端
    首先需要下载ASP提供的Radius服务器

版本操作系统架构下载地址
1.0.0windowsamd64asp_radius_server_1.0.0_win_amd64.zip
1.0.0linuxamd64asp_radius_server_1.0.0_win_amd64.zip

编辑配置文件

Radius:
  Host: 0.0.0.0 #radius监听地址,目前仅支持PAP模式
  Port: 1812 #radius端口
  Secret: 123456 #radius密钥
  ASPServer: https://api.andang.com.cn #asp服务地址,公有云地址:https://api.andang.com.cn,私有化部署地址请联系管理员
  OTP: otp #otp类型(otp(或者为空),sm3_otp)
  CheckOTP: all #验证类型,all(或者为空):验证密码或otp,password:只验证密码,otp:只验证otp
  CompanyId: 80f4e202-e1b0-4bbe-ab8c-74d340ad4769 #公司编号

启动服务,以linux为例

nuhop ./asp_radius_server_1.0.0_linux_amd64 &

问题说明

暂无

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

安 当 加 密

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值