Difference between revisions of "ImRAD RADIUS"

Line 4: Line 4:
 
RADIUS 인증은 supplicant(사용자 단말) - NAS(Network Access Server) - RADIUS 서버로 구성되며 RADIUS 클라이언트의 인증 요청을 NAS가 RADIUS를 통해 확인 후 그 결과를 사용자 단말에 전달합니다.<br>
 
RADIUS 인증은 supplicant(사용자 단말) - NAS(Network Access Server) - RADIUS 서버로 구성되며 RADIUS 클라이언트의 인증 요청을 NAS가 RADIUS를 통해 확인 후 그 결과를 사용자 단말에 전달합니다.<br>
 
[[File:Drawing_RADIUS_1812.svg.png|400px]]
 
[[File:Drawing_RADIUS_1812.svg.png|400px]]
 +
  
 
imRAD는 '''FreeRADIUS 3.x'''를 기반으로 재생성된 시스템입니다.<br>
 
imRAD는 '''FreeRADIUS 3.x'''를 기반으로 재생성된 시스템입니다.<br>

Revision as of 13:28, 25 February 2021

RADIUS(Remote Authentication Dial-In User Service)는 사용자 인증 기능을 수행하며 802.1x EAP 인증 요청을 처리 할 수 있습니다.[1] [2]

RADIUS 인증은 supplicant(사용자 단말) - NAS(Network Access Server) - RADIUS 서버로 구성되며 RADIUS 클라이언트의 인증 요청을 NAS가 RADIUS를 통해 확인 후 그 결과를 사용자 단말에 전달합니다.
Drawing RADIUS 1812.svg.png


imRAD는 FreeRADIUS 3.x를 기반으로 재생성된 시스템입니다.
FreeRADIUS에대한 자세한 정보는 https://wiki.freeradius.org/Home 를 참고하시기 바랍니다.

imRAD에서 제공하는 RADIUS 서비스는 다음과 같은 기능을 제공합니다.

  • 로컬 데이터베이스 사용자 인증
  • 그룹 정책따른 Authorization
  • 외부 데이터베이스 혹은 LDAP 실시간 연동을 통한 사용자 인증
    • 연동 가능한 DBMS 또는 LDAP
      • MariaDB
      • MySql
      • Oracle 11g ~ 19c
      • Microsoft SQL Server 2014 ~ 2019
      • Tibero 6
      • PostgreSQL 12
      • SYBASE
      • OpenLDAP
      • Microsoft Active Directory Domain service
      • Microsoft Active Directory Lightweight directory service
  • 외부 데이터베이스 인증 정보 캐시
  • Proxy / Eduroam 또는 에듀롬 인증
  • NAS-ID 기반 인증
  • 동시 접속 제한(Accouting이 제공된는 환경에서만 가능)
  • TLS 1.2 이상
  • 이력
    • Accounting
    • 인증처리(Post-Authentication)

References