4. Authentication
认证过程:
- data link layer -> success -> network layer
认证协议:
- userpassword:
- PAP
- (password Authentication protocal)密码认证协议(p2p)
- client -> (密码明文) -> NAS -> (加密密码) -> RADIUS SERVER
- CHAP
- (challenge-handshake authentication protocal)询问交互认证协议
- NAS -> 重复发送随机间隔的 challenge -> user -> hash identifiter & 明文密码 -> NAS -> 加密密码 -> radius server
- MS-CHAP
- 微软chap协议,增强了功能,如用户修改密码,错误消息等.
- chapv1 & chapv2
- user -> 包含微软特殊字段NT-Response + 加密密码 -> NAS
- EAP协议使用MS-CHAP
- PAP
1 | [root@localhost raddb]# vi /etc/raddb/users |
服务器日志输出
1 | Ready to process requests |