اکانتینگ Radius ، در واقع یکی از بهترین سرورهای مربوط به احراز هویت کاربران در بستر شبکه محلی است. این شبکه محلی در واقع مربوط به سازمانها و شرکتهای مختلف است. امروز به گسترش اینترنت و دنیای ارتباطات، تمامی سازمانها و ارگانهای کوچک و بزرگ، نیاز به استفاده از این تکنولوژیها یعنی اینترنت دارند.
به همین دلیل این سازمانها و نهادها باید از یکسری شبکههای محلی استفاده کنند تا بتوانند به مدیریت مصرف کاربران و اعضای سازمان خود در خصوص اینترنت، اطلاعات طبقهبندیشده در سازمان و … بپردازند. به همین دلیل استفاده از سیستم اکانتینگ بسیار رایج است و اغلب سازمانها از آن استفاده میکنند.
طبیعتاً برای راهاندازی اکانتینگ، نیاز به سرور خواهد بود و سرورهای زیادی دراینخصوص وجود دارد که میتوان از آنها استفاده کرد. سرور Radius جز بهترین سرورها برای راهاندازی اکانتینگ است. به همین دلیل ما در این مقاله قصد داریم بهصورت کامل به بررسی اکانتینگ Radius بپردازیم و توضیحاتی دراینخصوص ارائه دهیم؛ بنابراین توصیه میشود تا انتهای مقاله همراه ما باشید.
اکانتینگ چیست؟
قبل از آنکه به بررسی اکانتینگ radius بپردازیم، در ابتدا لازم است تعریفی در خصوص اکانتینگ داشته باشیم. اکانتینگ در واقع نوعی شبکه محسوب میشود که این شبکه میتواند بهصورت داخلی و یا خارجی باشد. در واقع اکانتینگ، میتواند توسط افرادی نیز ایجاد شود که این ایجادشدن میتواند شامل سیاستهای مختلفی مانند محدودکردن سرعت، تنظیم زمان اتصال و … باشد.
امروزه به دلیل گسترش اینترنت در دنیا، تمامی مشاغل و ارگانها نیازمند به استفاده از اینترنت هستند؛ بنابراین باید شبکه و پروتکلی نیز اعمال شود که این ارگانها و سازمانها، بهصورت دقیق مورد بررسی از نظر پهنای باند و اینترنت قرار گیرند.
بهصورت کلی، اکانتینگها، سه کار اصلی را انجام میدهند که عبارتاند از:
- احراز هویت
- احراز دسترسی و مجوز به افراد مختلف به شبکه
- اکانتینگ
در واقع میتوان گفت که اکانتینگها، نوعی شبکه شخصی سازه شده محسوب میشود که یک ارگان و سازمان و یا شرکتی توسط آن باهم در ارتباط هستند و دسترسیهای محدودی توسط مدیران به زیرمجموعهها داده میشود. مهمترین عامل در ایجاد اکانتینگ، بررسی کامل مصرف پهنای باند و اینترنت است.
Radius چیست؟
حال که با مبحث اکانتینگ آشنا شدیم، نوبت به بررسی دیگر موضوع اصلی مقاله یعنی Radius است. Radius در واقع مخفف جمله Remote Authentication Dial-In User Service است که معنی اصلی آن سیستم تأیید هویت کاربران جهت ورود است و این سیستم در جهت کنترل از راه دور کاربران مورداستفاده قرار میگیرد.
در واقع Radius نوعی پروتکل محسوب میشود و افرادی که در یک سازمان و یا شرکتی فعالیت دارند و طبیعتاً مجبور به استفاده از دستگاههای مرتبط با شبکه هستند، باید از این نوع پروتکلها استفاده کنند. ازآنجاییکه امروزه مبحث امنیت شبکه از اهمیت زیادی برخوردار است، فرایند احراز امنیتی و هویتی برای دسترسی به شبکههای مختلف، باید توسط مدیران مشخص شود تا کاربران خاصی بتوانند به یک شبکه متصل شوند.
اکانتینگ Radius چیست؟
اکانتینگ radius یکی از رایجترین انواع نرمافزارهای اکانتینگ است که میتواند مورداستفاده بسیاری از نهادها و سازمانها قرار گیرد. لازم به گفتن است که نرمافزارهای اکانتینگ زیادی نیز وجود دارد که میتواند هر سازمان و یا حتی افراد به عنوان مشتری از ان استفاده کنند. اما اکانتینگ radius یکی از بهترین نوع آن محسوب میشود و امروزه استفاده از آن رونق زیادی پیدا کرده است.
در واقع سیستم اکانتینگ radius یکی از نرمافزارهای قدرتمند محسوب شده و در عین سادگی در سیستم آن، انعطاف بالایی در اجرای سیاستها و اهداف مدیران شبکه را دارد. نسخههای مختلفی نیز از Radius وجود دارد که هرکدام از آنها میتواند برای استفاده مفید باشد. بهصورت کلی، استفاده از این نوع از اکانتینگ، میتواند در انواع سازمانها و نهادها اعم از نهادهای کوچک و بزرگ مورداستفاده قرار گیرد و توصیه اکید ما این است که حتماً برای راهاندازی آن از متخصصان شبکه باتجربه استفاده شود.
فرایند احراز هویت اکانتینگ Radius
در خصوص اکانتینگ radius توضیحاتی گفته شد. یک سرور Radius از روشهای مختلفی برای تأیید اعتبار کاربر استفاده میکند. فرایند احراز هویت و مجوز دسترسی به سرور Radius همگی در کنار هم کمک میکند که فرد بتواند به شبکه موردنظر دسترسی پیدا کند. زمانی که یک کاربر وارد سیستم میشود، با استفاده از نام کاربری و رمز عبور به Radius Client متصل میشوند و بعد از تأیید اعتبار وارد سیستم خواهند شد. تأیید اعتبار در این زمینه شامل موارد زیر است:
- وقتی که کاربر وارد سیستم میشود و اقدام به واردکردن نام کاربری و رمز عبور میکند، Radius Client پیغامی مبنی بر اجازه دسترسی به سرور ارسال میکند. لازم به گفتن که است رمز عبورها در این سیستم در فرمت یک پیام رمزنگاری شده است که همراه با یک کلید مشترک است.
- بعد از گذر از این مرحله، سرور کلید مشترک مربوط به رمز عبور را خواهد خواند و تأیید میکند. این مسئله در واقع نشان میدهد که درخواست دسترسی به سیستم مجاز اعلام شده است. اگر فردی رمز عبور را نادرست وارد کند، طبیعتاً اجازه ورود نخواهد داشت.
- در مرحله بعدی، سرور اطلاعات کاربران را از پایگاهداده موردنظر تهیه خواهد کرد و بررسیهای لازم را انجام خواهد داد. بعد از آن، باتوجهبه سیاست از پیش تعیین شده توسط مدیران شبکه، تطابقهای لازم در خصوص کاربر با خطمشی سازمان مورد بررسی قرار میگیرد و در صورت عدم تطابق، درخواست دسترسی به سیستم رد خواهد شد. این عدم تطابق میتواند شامل محدودیت در مصرف پهنای باند و … است.
- اما در صورت مطابقت با مورد فوق، درخواست دسترسی برای فرد تأیید میشود که به کلاینت خواهد فرستاد.
لازم به گفتن است که بعد ورود کاربر به سیستم، یکسری از فیلترها در آنجا مشاهده میشود که این فیلترها شامل گروهبندی کاربران و دستهبندی آنان است که میتوان شامل گروهبندی فروش، شبکه، سیستم، منابع انسانی و … باشد. در واقع این شبکه محلی و شخصی ایجاد شده که در بستر امنی به وجود آمده است، میتواند باتوجهبه سیاستهای از پیش تعیین شده توسط مدیر، کاربران اقدام به استفاده از سیستم نمایند.
امنیت در اکانتینگ Radius
از دیگر مسائل بسیار مهم در خصوص استفاده از سرورهای Radius، این است که اکانتینگ Radius تا چه اندازهای از امنیت برخوردار است. در پاسخ به این سؤال باید گفت که خود radius همان مفهوم امنیت محسوب میشود که فرد کاربر را ملزم میسازد در زمان ورود به سیستم و شبکه موردنظر، از فرایند احراز هویت استفاده کند. این احراز در واقع همان نام کاربری و رمز عبوری است که به شکل یک پیام رمزنگاری شده و متشکل از چندین حرف است.
یکی از دلایل اصلی بهوجودآمدن سرور Radius این است که افراد یک سازمان و نهاد، بتوانند در بستری امن وارد سیستم محلی و شخصیسازمان شوند و همچنین در کنار آن، اکانتینگ هم شامل تعدادی از محدودیتها در زمینه استفاده از شبکه و سیستم است که توسط مدیر ایجاد میشود.
با تمامی این تفاسیر میتوان گفت که امنیت در Radius و اکانتینگ Radius بسیار بالا بوده و جز بهترین سرورها محسوب میشود.
تاریخچه سرور Radius
حال که با مفهوم اکانتینگ Radius آشنا شدیم، بد نیست در خصوص تاریخچه سرور Radius اطلاعاتی داشته باشیم. این سرور در سال 1990 به وجود آمده است و شرکت سازنده آن شرکت Livingston است. هدف از ایجاد این سرور، ایجاد یک پروتکلی اصولی و با امنیت بالا برای مدیریت دسترسی و احراز به سرور است.
هدف مهمی که این سرور از همان ابتدای شروع به کار خود دنبال کرده است، این است که شرکتهایی در ابعاد بزرگ و گسترده، بتوانند برای مدیریت دسترسی به اینترنت و شبکههای محلی و … محدودیتها و شاخصهایی را ایجاد کنند تا بتوانند به کنترل موارد فوق بپردازند.
بهترین سرورهای Radius برای اکانتینگ Radius
همانطور که در بخشی از مقاله گفته شد، برای اکانتینگ Radius نیازمند به یک سرور Radius است و سرورهای مختلفی نیز در این زمینه وجود دارد که هرکدام از آنها مزایای خاص خود را دارد. از جمله بهترین سرورهای مربوط به Radius عبارتاند از:
نرمافزار freeRADUIS
این نرمافزار جز بهترین نرمافزارهای Radius است که رایگان بوده و بهصورت منبعباز است. در واقع یکی از مزیتهای مهم این سرور این است که میتوان بر روی سیستمهای قدیمی هم راهاندازی کرد. همچنین این سرور میتواند تا صدها کاربر را پشتیبانی کند. از جمله سیستمعاملهای پشتیبانیکننده این سرور میتوان به لینوکس و یونیکس اشاره کرد که میتواند نوعی مزیت محسوب شود.
شما میتوانید آن را در مخازن اکثر توزیعهای لینوکس که بهراحتی نصب شدهاند، یا بهصورت دستی کامپایل کنید. به طور پیشفرض، FreeRADIUS دارای رابط خط فرمان است و تغییرات تنظیمات از طریق ویرایش فایلهای پیکربندی انجام میشود. این برای متخصصان IT باتجربه Unix/Linux مناسب است. ازآنجاکه منبعباز است، حتی میتوانید کد را در نرمافزار ایجاد کنید.
نرمافزار TekRADUIS
از دیگر نرمافزارهای مناسب در زمینه سرور Radius، نرمافزار TekRadius است. این نرمافزار میتواند بر روی سیستمعامل ویندوز راهاندازی شود و به اجرا درآید. بیشترین ویژگیهای موجود در این نرمافزار، بهصورت رایگان بوده که البته میتوان اقدام به خرید ویژگیهای بیشتر آن نمود.
نرمافزار RouterOS
از دیگر نرمافزارهای بسیار محبوب و رایج برای Radius، نرمافزار RouterOS است. این نرمافزار سیستمعاملی است که میکروتیک برای محصولات RouterBoard خود استفاده میکند. این سیستمعامل و نرمافزار میتواند بهمانند یکروتر اصلی، عملکرد مؤثری در راهاندازی شبکه محلی داشته باشد و همچنین میتوان بهعنوان یکروتر اصلی در شبکه استفاده کرد.
از مزیتهای مهم آن میتوان به اجراکردن آن در رایانههای شخصی اشاره کرد که قابلیت تبدیل روتر را دارد.
ازآنجاکه تمام عملکردهای اصلی روتر را ارائه میدهد، حتی میتواند بهعنوان روتر اصلی شبکه مورداستفاده قرار گیرد. میتوان آن را روی رایانه شخصی نصب کرد و آن را به روتر تبدیل کرد.
موارد گفته شده در این مقاله در خصوص اکانتیگ Radius، این هدف را دنبال میکند که سازمانها و نهادهای مختلف اعم از سازمانهای کوچک و بزرگ بتوانند در بستر یک شبکه محلی فعالیتهای خود را انجام دهند. اکانتیگ این وظیفه را خواهد داشت که بتواند محدودیتها و سیاستهای مربوط به سازمان در خصوص پهنای باند و سرویس خدماتدهی و … ایجاد کند. شما میتوانید برای کسب اطلاعات بیشتر و کامل دراینخصوص، به دیگر مقالات موجود در این سایت مراجعه نمایید.