關於 RADIUS

ILOM 根據 RFC 2058 和 RFC 2059,支援使用者的遠端認證撥入使用者服務 (RADIUS) 認證。RADIUS 是一種認證協定,有利於集中式使用者管理。RADIUS 允許多部伺服器共用對中央資料庫的使用者資料存取權,以提供更高的安全性並簡化管理作業。

RADIUS 的運作方式

RADIUS 是以主從式模型為基礎。RADIUS 伺服器提供使用者認證資料,並能授予或拒絕存取權,而用戶端會傳送使用者資料給伺服器,並接收接受或拒絕回應。RADIUS 伺服器可以與多部 RADIUS 伺服器以及其他類型的認證伺服器一起運作。

RADIUS 用戶端和伺服器的運作方式

在 RADIUS 主從式模型中,用戶端會傳送 [Access-Request] 查詢給 RADIUS 伺服器。當伺服器接收到來自用戶端的 [Access-Request] 訊息時,就會在資料庫中搜尋該使用者的認證資訊。如果找不到該使用者的資訊,伺服器會傳送 [Access-Reject] 訊息,並拒絕使用者存取所請求的服務。如果找到使用者資訊,伺服器會以 [Access-Accept] 訊息回應。[Access-Accept] 訊息會確認使用者的認證資料,同時授予使用者對所請求服務的存取權。

RADIUS 用戶端和伺服器之間所有的作業事件都是以共用密碼加以認證。用戶端和伺服器都必須知道密碼,因為密碼永遠不會透過網路傳送。您必須知道共用密碼,才能為 ILOM 配置 RADIUS 認證。

為了透過 ILOM 來使用 RADIUS 配置,您必須將 ILOM 配置為 RADIUS 用戶端。如需詳細資訊,請參閱配置 RADIUS 設定