第11章-用户接入管理体系要点课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《第11章-用户接入管理体系要点课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 11 用户 接入 管理体系 要点 课件
- 资源描述:
-
1、接入网技术接入网技术第第11章章 用户接入管理体系用户接入管理体系 本章教学重点与要求本章教学重点与要求n教学重点教学重点n用户接入管理的核心功能:用户接入管理的核心功能:AAA 管理管理n接入管理的系统结构:分散、集中、集中接入管理的系统结构:分散、集中、集中/分布分布n典型的接入管理系统典型的接入管理系统n教学要求教学要求n掌握掌握AAA的概念与含义的概念与含义n掌握集中掌握集中/分布式接入管理结构的特点分布式接入管理结构的特点n掌握基于掌握基于PPPOE 和和IEEE 802.1X接入管理系统接入管理系统的结构与特点的结构与特点本章教学提纲本章教学提纲n11.1 概述概述n11.2 接入
2、管理功能接入管理功能n11.3 接入管理模型接入管理模型n11.4 接入管理系统结构接入管理系统结构n11.5 接入管理系统接入管理系统n11.6 小结小结11.1 概述概述n 接入网管理的内容接入网管理的内容网络系统管理接入网管理接入网管理用户接入管理用户接入管理网络元素和网络系统(如设备、模块等)网络元素和网络系统(如设备、模块等)管理对象管理对象管理功能管理功能配置管理配置管理故障管理故障管理性能管理性能管理安全管理安全管理账务管理账务管理管理对象管理对象面向接入用户的管理面向接入用户的管理管理的是用户的接入过程管理的是用户的接入过程n接入网管理最重要的是针对用户接入进行管理接入网管理最
3、重要的是针对用户接入进行管理为什么要对用户进行接入管理?为什么要对用户进行接入管理?n接入网是一种独立的运营网络接入网是一种独立的运营网络n实现用户接入管理是接入网的首要任务实现用户接入管理是接入网的首要任务n运营商是接入网运营的主体,实现运营商是接入网运营的主体,实现n对用户的接入控制和管理对用户的接入控制和管理n为用户提供服务为用户提供服务n记账、记费并收取费用记账、记费并收取费用n接入用户必须接受管理,同时享有一定的授权接入用户必须接受管理,同时享有一定的授权服务服务11.2 接入管理功能接入管理功能n用户接入管理功能用户接入管理功能AAA: Authentication :认证:认证
4、Authorization :授权:授权Accounting :记账:记账核心功能核心功能(核心(核心+扩展)功能扩展)功能AAA + QoS + 安全安全n用户接入管理功能仍在丰富和发展中用户接入管理功能仍在丰富和发展中nAAA管理目前仍然是最核心的功能管理目前仍然是最核心的功能AAA管理管理l验证接入用户身份的合法性验证接入用户身份的合法性l如用户名、密码的核对与鉴别如用户名、密码的核对与鉴别l根据认证结果授予用户相应接入权限根据认证结果授予用户相应接入权限l授予:全部、部分接入权限授予:全部、部分接入权限l拒绝接入拒绝接入Authentication认证认证l记录用户对网络资源的使用情况
5、记录用户对网络资源的使用情况l如访问时间、流量等,为计费、监如访问时间、流量等,为计费、监测等服务测等服务Authorization授权授权Accounting记账记账目前,实现目前,实现AAA 的典型协议是的典型协议是 RADIUS( Remote Authentication Dial In User Service) QoS管理管理nQoS(Quality of Services):与业务需求相关的网络性能):与业务需求相关的网络性能nQoS管理:提供管理:提供QoS 保证的一些相关技术保证的一些相关技术QoSQoS管理管理n接入时传递用户对接入时传递用户对QoS的要求的要求n在接入段提
6、供在接入段提供QoS保证:保证:如时延、带宽等如时延、带宽等n为用户端到端全程为用户端到端全程QoS提供支持提供支持ANAN的的QoSQoS管理管理注意:注意:QoS管理与管理与AAA管理协同,完成对接入段的管理管理协同,完成对接入段的管理安全管理安全管理AN安安全全管管理理信息的安全信息的安全 传递传递资源的访问资源的访问 控制控制 高层数据信息的安全性高层数据信息的安全性2 认证信息和授权信息的安全性认证信息和授权信息的安全性1 服务资源的访问控制服务资源的访问控制2 网络资源的访问控制网络资源的访问控制1 措施:可以通过对信息加密来实现措施:可以通过对信息加密来实现 措施:措施:结合结合
7、AAAAAA管理中的授权管理共管理中的授权管理共 同实现同实现AAA标准的发展标准的发展nIETF发布了多个发布了多个RFC文档:文档:nRFC 2903 Generic AAA ArchitecturenRFC 2904 AAA Authorization FrameworknRFC 2905 AAA Authorization Application ExamplesnRFC 2906 AAA Authorization RequirementsnRFC 2989 Criteria for Evaluating AAA Protocols for Network AccessAAA标准对功
8、能的扩展标准对功能的扩展n新的新的AAA标准,增加了标准,增加了n审计(审计(Audit)n监管(监管(Administration)功能)功能n构成了构成了5A系统系统nAudit(审计)(审计)(注意与记帐的区别)(注意与记帐的区别)n记录用户接入的关键活动和对重要资源的使用,供事后的记录用户接入的关键活动和对重要资源的使用,供事后的安全分析用安全分析用nAdministration(监管)(监管)n以监管为中心,全面组织对用户接入的监督管理以监管为中心,全面组织对用户接入的监督管理n总之,以总之,以AAA为中心的用户接入管理还在发展中,为中心的用户接入管理还在发展中,功能在不断的增强和丰
9、富。功能在不断的增强和丰富。11.3 接入管理模型接入管理模型接入用户实体接入用户实体n 向认证者发出接向认证者发出接 入认证信息入认证信息n 得到授权后,才得到授权后,才 能访问网络能访问网络接入控制实体接入控制实体n 向认证服务器转发向认证服务器转发 用户认证信息用户认证信息n 根据授权信息实施根据授权信息实施 对用户的接入控制对用户的接入控制 n 对授权用户分配对授权用户分配IPIP 地址、地址、NATNAT等等接入管理实体接入管理实体n 验证用户信息验证用户信息n 根据认证结果发送根据认证结果发送 授权信息授权信息(通过或(通过或 不通过)不通过)不同时期不同文献,应用中的名称可能有:
展开阅读全文