案例库 · 软件与 IT · 技术决策 · 1991–2000
RADIUS通过集中认证成为网络登录的标准
Livingston公司1991年推出的RADIUS让一台服务器为众多接入点验证拨号用户;IETF将其标准化,至今仍用于Wi-Fi和VPN登录。
Livingston Enterprises · Merit Network
解法
在20世纪90年代初,互联网服务提供商面临一个日益严重的拨号问题:每个接入点都必须本地检查用户名和密码,因此添加一个用户意味着要修改所有接入设备并保持凭据同步。
1991年,Livingston Enterprises提出了RADIUS并赢得了Merit Network的合同:一台服务器保存用户数据库,并通过共享密钥和紧凑的属性-值数据包(基于UDP)回答来自任何网络接入服务器的认证请求。
IETF在1997年将RADIUS标准化为RFC 2058,并在2000年更新为RFC 2865,其中指出该协议“已被广泛实现和使用”。开放且厂商中立,它在ISP、大学和企业中传播,RADIUS至今仍是集中式Wi-Fi和VPN认证的事实标准。
生效的原因
- 集中式凭据消除了每台设备的配置和差异。
- 开放的IETF标准使每个供应商都可以自由实现。
- 共享密钥设计适用于慢速、丢包的拨号链路。
- 厂商特定属性使其扩展到拨号之外,用于Wi-Fi和VPN。
取得的成效一个共享的服务器为每个网络接入服务器检查凭据利落
可借鉴之处
集中化重复性工作的标准成为赢家:通过将认证从每个设备移到一个中央服务器,RADIUS成为拨号、Wi-Fi和VPN访问的默认标准。
后续进展
RADIUS催生了FreeRADIUS、Cisco ISE和Microsoft NPS等服务器生态系统,以及无数NAS和接入点客户端;它仍然处理企业Wi-Fi和VPN认证,更新的RFC扩展了动态授权和代理功能。
资料来源
- RFC 2865 — Remote Authentication Dial In User Service (RADIUS)
- History of the RADIUS Protocol
- The RADIUS Protocol — introduction
发现哪里写错了?告诉我们。