YD T 1340.2-2005 认证、授权、计费(AAA)服务器 认证计费接口技术要求 第二部分 宽带网络接入服务器.pdf
《YD T 1340.2-2005 认证、授权、计费(AAA)服务器 认证计费接口技术要求 第二部分 宽带网络接入服务器.pdf》由会员分享,可在线阅读,更多相关《YD T 1340.2-2005 认证、授权、计费(AAA)服务器 认证计费接口技术要求 第二部分 宽带网络接入服务器.pdf(24页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 33.040.40 M 32 YD 中华人民共和国通信行业标准YD/T 1340.2-2005 认证、授权、计费(AAA)服务器认证计费接口技术要求第二部分:宽带网络接入服务器Teclu:苗1requinnents of Authentication Authorization Accounting (AAA) server inteace part2: Broad Network Access Server (BNAS) 2005-05-11发布2005-11.-01实施中华人民共和国信息产业部发布YDIT 1340.2-2005 目次前言.El 范围2 规范性引用文件.3 定义4
2、缩略语.25 RADIUS报文格式.26 报文和属性定义.36.1 报文种类.3 6.2 报文属性定义.46.3 RADIUS报文内容.107 流程.15 7.1 普通接入用户认证计费流程(必选). . . . 15 7.2 管理用户认证流程(可选卜.17 8 认证与计费的漫游.17 8.1 认证类报文处理.17 8.2 计费类报文漫游处理.18附录A(规范性附录)VPDN的业务流程.20 I YD厅1340.2-2005 .L. 刚自认证、授权、计费(AAA)服务器认证计费接口技术要求分3部分:1. 认证、授权、计费(AAA)服务器认证计费接口技术要求第一部分:窄带网络接人服务器2. 认证、
3、授权、计费(AAA)服务器认证计费接口技术要求第二部分:宽带网络接人服务器3. (认证、授权、计费(AAA)服务器认证计费接口技术要求第三部分:IP电话本部分是第二部分。本部分是以国际电信联盟标准化组织(1叹J-、互联网工程任务组(IET町、软交换论坛(ISC)制定的相关标准为基础,结合国内网络的实际情况和相关国内标准制定的。本部分的附录A为规范性附录。本部分由中国通信标准化协会提出并归口。本部分起草单位:华为技术有限公司信息产业部电信研究院本部分主要起草人:柯善阳唐小光郑志鹏杨崖方新E YD/T 1340.2-2005 1 范围认证、授权、计费(AAA)服务器认证计费接口技术要求第二部分:宽
4、带网络接入服务器本部分规定了宽带接入服务器等系统与相应的AAA服务器之间完成认证、授权和计费功能的远端用户拨入鉴权服务(RADIUS)的接口标准。本部分适用于宽带接人服务器、AAA服务器。2 规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。RFC 2865 (2创阳)RADIUS协议(草案标准)RFC 2866 (2创)()RFC 2867 (2创)()RFC 2868 (21
5、创)()RFC 2869 (2)() RFC 2903 (2创泪)RADIUS计费协议(报告)支持隧道协议的RADIUS计费协议(报告)支持隧道协议RADIUS(报告)RADIUS扩展(报告)通用AAA架构3 定义下列术语和定义适用于本部分。3.1 宽带接入服务器Broad Network Aess Server 宽带接人服务器位于用户终端与IP骨干网之间的接人控制设备。可以为用户提供xDSL、LAN等接入方式,PC机用户可以通过xDSLModem或者网线直接接人城域网,经IP骨干网达到访问lnternet的目的。3.2 AAA服务器Service/ Application Server 提供
6、认证(Authentication)、授权(Au由on四tion)和计费(Accounting)功能的服务器。3.3 RADIUS Remote Authentication Dial in User Servi 认证(Authentication)、授权(Authorization)和计费(Accounting)的标准协议。RADIUS协议采用客户/服务器(Client/Server )结构,采用UDP作为承载传输协议。RADIUS的客户端通常运行在接人服务器上,客户端的任务是将用户(User)的信息发送到RADIUSAAA服务器上,然后根据服务器的不同响应进行处理。RADIUS服务器通常运
7、行在工作站或小型机上,其任务是接收客户端的请求,认证用户身份并授权合法用户登录。返回客户向用户提供服务时所需的配置信息。RADIUS服务器的数据库中存放着所有的安全信息。1 YD/T 1340.2-25 4 缩幡语下列缩略语适用于本部分。AAA Authentication Authorizationand Accounting 认证、授权和计费ADSL Asymmetric Digital Subscriber Line 不对称数字用户线BNAS Broadband Network Access Server 宽带网络接入服务器CHAP Challenge-Handshake Authent
8、ication Protocol 握手认证协议DSL Digital Subscriber Line 数字用户线ITP File Transfer Protocol 文件传输协议IANA Internet Assi伊edNumbers Authority 互联网编号分配局IDSL ISDN DSL ISDN数字用户线IPX Internet Packet Exchange 因特网分组交换协议MAC Media Access Control 媒体接入控制MTU Maximum Transmission Unit 最大传输单元PAP Password Authentication Protocol
9、 密码验证协议PPP Point-to-Point Protocol 点到点协议PPPoA PPP over ATM ATM网上点到点协议PPPoE PPP over Ethernet 以太网上点到点协议RADIUS Remote Authentication Dial in User Service 远端用户拨人鉴权服务SIM Subscriber Identity Module 用户标识模块SUP Serial Line Internet Protocol 串行线路因特网协议SSH Secure Shell 安全外壳VLAN Virtual Local Area Network 虚拟局域网
10、VPDN Virtual Digital Local Area Network 虚拟数字局域网5 RADIUS报文格式2 (1) RADIUS协议报文的格式定义如图1所示。o 123 o 1 2 3 4 5 6 7 890 1 2 345 6 7 890 1 2 3 4 5 6 7 890 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ Code Identifier Length +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+一+-+
11、-+Authenticator +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ Attributes . +-+-+-+-+-+-+-+-+-+-+-+-+-团1RADIUS协议报文的格式定义图1中:Code:编码,表示报文类型。Identifier:标识符,用于匹配请求和响应。重发报文标识符必须相同。YD厅1340.2-25Length:长度,包括Code、Identifier、Length Authenticator、Attributes的长度。Authenticator: 16字节,认证字作为加密随机数或者报
12、文摘要。Attributes:属性。(2)报文属性的格式定义如图2所示。图2中:Type:属性类型。012 o 1 2 345 6 7 890 1 2 3 4 5 6 7 890 +-+-+-+-+-+-+-+甲+-+-+-+-+-+-+-+-+-+-+-+-+-+-Type Length Value +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-回2报文属性的格式定义Length:属性长度,包括Type、Len钊E和Value的长度。Value:属性值。(3)扩展属性的格式如图3所示。所有的扩展属性都通过RADIUS的Vendor-Specific属
13、性(26)进行扩展。对Vendor-Specific属性的扩展采用RFC2865建议的扩展方式,即一个扩展属性可以带一个或者多个子属性。一个RADIUS报文中可以有一个或多个扩展属性。o 1 2 3 o 1 2 3 4 5 6 7 890 1 2 345 6 7 890 1 234 5 6 7 890 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ Type Length Vendor-ID +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-
14、+-+-+-+ Vendor-ID (cont) I Vendor Type Vendor Length +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ Value. +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-固3扩展属性的格式定义图3中:Type:属性类型,固定为26。Len阱:属性长度,包括Type、Length Vendor-ID、VendorType、VendorLength和Value的长度。Vendor-ID:厂商ID,用来区分不同厂商。Vendor type:子属性编号,扩展属性
15、表中的属性编号。Vendor length:子属性的长度,包括VendorType、VendorLength和Value的长度。Value:子属性的属性值。6 报立和属性定义BNAS同AAA服务器通过RADIUS协议交互,完成对上网用户的认证、授权和计费。6.1 报文种类使用以下几种类型的报文,见表1。3 YDIT 1340.2-2005 襄1报文精羹序号编码(de) M/O 名称描述M Aa幅-Request认证请求报文2 2 M Acce幽-Accept对Acce皿-R,吨uest报文认证通过的响应报文3 3 M Acc蛐,.Reject对Acc锢-R吨U倒t报文认证失败的响应报文4 4
16、M Acct-Start-Requ四I计费开始报文5 4 M Acct-Up也.te-R吨U曲t中间计费实时报文6 4 M Acct-Stop-Re阴阳t计费结束报文7 4 。Acct-On-Request 设备汁费起始报文8 4 。Acct-Off-Requet 设备计费终止报文9 5 M Acct-R,回pon回计费响应报文(计费开始、中间计费或者计费结束报文的响应)10 11 。Acce崎-Challenge认证质询报文注z表1中M表示必选,0表示可选。Acct-Start-R呵U四,t:用户正常上网后BNAS发送该报文,表示该用户开始计费。如果一定时间(要求时长可以配置)后BNAS没有
17、收到YAAA的计费响应,BNAS需要一定次数的重发要求重发次数可以配置)。Acct-Update-R,呵U帽t:BNAS定时上报或者BNAS检测到用户可用业务量(时长或者流量)用完时上报。如果一定时间(要求时长可以配置)后BNAS没有收到AAA的计费响应,BNAS需要一定次数的重发(要求重发次数可以配置)。如果上报的Acct-Update-R,呻且拥t报文时,以前的计费报文(包括Acct-Start-R呵U剧和Acct-Update-R呻lest)还没有收到响应,则以前的计费报文不再重发。中间计费实时报文中的计费信息是累积的.I!P报文中的发送流量包数是从会话开始的总的流量和包数,而不是从上一
18、个中间计费实时报文以后的流量和包数。Acct -Stop-Request :用户下线或者BNAS切断用户或者计费响应中的可用业务量(Session-Tim回ut或者RemanentVolume)为0时发送。如果一定时间后BNAS没有收到AAA的计费响应,BNAS需要重发一定的次数后(要求章发次数可以配置),如果还没有收到响应此时必须能记录异常话单,用于和AAA进行异常话单对账。发送计费结束请求后,其他计费请求不再重发。计费结束报文中的计费信息也是累织的,即报文中的发送流量包数是从会话开始的总的流量和包数,而不是从上一个中间计费实时报文以后的流量和包数。Acct-On-R呵uest在设备启动时发
19、送,是针对设备而言的(Acct-Start-Request是针对用户而言的)。Acct-Off-Request在设备关闭时发送,是针对设备而言的(Acct-Stop-Requ倒是针对用户而言的)。Acct-R回pon脆:计费请求报文的响应。AAA收到每个计费报文,正确处理后都必须给BNAS发送该报文。计费响应报文可以包含Session-Timeout和Remanent-Volume属性,BNAS根据最后一个Acct-R咽pon酷的这两个属性更新用户的可用时长和可用流量。Acc幽-Challen伊:认证质询报文。可以作为A倒-R,呻lest的响应从AAA服务器发送给BNASoAAA服务器用该报文
20、向用户询问一些信息,或者和用户的客户端协商认证方式。6.2 报文属性定义报文属性定义见表2。4 YDIT 1340.2-2005 褒2报文属性定义编号名称类型描述User-Name String 用户名。可以是用户登录名或者网络接人标识(如逻辑端口号)用户密码。2 U阳,-Pi国swordString PAP认证时的Access-Request报文中必须包含本属性,长度为Nx16 (N为小于9的正整数)3 CHAP-Password String CHAP认证密码。长度固定为17,只对CHAP认证时才有效BNAS的P地址。同NAS-Iden曲r两者至少必备其一。I4 NAS-IP-Ad曲回Ad
21、dr哩ss此值可能跟AAA服务器收到的实际的RADIUSIP包的源地址不符(比如RADIUS包穿透NAT后)5 NAS-Port Integer 用户接入的BNAS逻槐端口号。与NAS-Port-ID属性含义相同,推荐采用NAS-Port-ID属性服务类型:1一登录服务(Login); 2一帧服务(Framed); 6 Service-Type Integer 4一回呼帧服务(CallhackFramed); 5一外部访问服务(Outbound); 6一管理服务(Administrative); 7-提示服务(NASPrompt); 8一仅认证服务(AuthenticateOnly) 帧协议。
22、当前标准协议没有能很好的区别PPPoE和VLAN,暂时都填成PPP。7 Framed-Pro侃。lInteger 1一点对点协议(PPP); 2一串行IP协议(SUP); 7 -GRPS PDP Context (3GPP定义)用户IP地址。8 Framed-IP-Ad命回8Ad命回8者分配地址,必须是合法地址,不能是0.0.0.0或者127.*树.*.* 9 Framed-IP-Netmask Addr回8用户所在子网的网络掩码帧路由方法:。一无(None); 10 Framed-Routing Int句r1一发送路由包(Sendrouting packets); 2一监听路由包(Liste
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 1340.2 2005 认证 授权 计费 AAA 服务器 接口 技术 要求 第二 部分 宽带 网络 接入

链接地址:http://www.mydoc123.com/p-239457.html