Сервер сетевого доступа: принципы работы и применение.
Network access server
Сетевой сервер доступа (NAS): что это такое? Обеспечивает удаленный доступ к сети, поддерживает одновременных пользователей и маршрутизацию протоколов.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Сетевой сервер доступа (NAS) — это совокупность компонентов, предоставляющих удалённым пользователям точку доступа к сети.
A network access server (NAS) is a group of components that provides remote users with a point of access to a network.
Обзор
NAS концентрирует входящие и исходящие пользовательские соединения. Сервер доступа может иметь комбинацию аналоговых и цифровых интерфейсов и поддерживать сотни одновременных пользователей. NAS состоит из коммуникационного процессора, который подключает асинхронные устройства к локальной или глобальной сети (LAN или WAN) посредством программного обеспечения для эмуляции сети и терминалов. Он осуществляет как синхронную, так и асинхронную маршрутизацию поддерживаемых протоколов. NAS предназначен для функционирования как шлюз, обеспечивающий защиту доступа к защищенному ресурсу. Этот ресурс может быть любым – от телефонной сети и принтеров до Интернета. Клиент подключается к NAS, который затем обращается к другому ресурсу для проверки действительности предоставленных клиентом учетных данных. На основе полученного ответа NAS предоставляет или запрещает доступ к защищенному ресурсу.
A NAS concentrates dial in and dial out user communications. An access server may have a mixture of analog and digital interfaces and support hundreds of simultaneous users. A NAS consists of a communications processor that connects asynchronous devices to a LAN or WAN through network and terminal emulation software. It performs both synchronous and asynchronous routing of supported protocols. The NAS is meant to act as a gateway to guard access to a protected resource. This can be anything from a telephone network, to printers, to the Internet. A client connects to the NAS. The NAS then connects to another resource asking whether the client's supplied credentials are valid. Based on that answer the NAS then allows or disallows access to the protected resource.
Примеры
Вышеописанное реализуется по-разному в зависимости от назначения. Вот несколько примеров. Интернет-провайдер, предоставляющий сетевой доступ через обычный модем или устройства, подобные модему (будь то PSTN, DSL, кабельное или GPRS/UMTS), может использовать одно или несколько устройств NAS (сервер доступа к сети), принимающих подключения PPP, PPPoE или PPTP, проверяющих учетные данные и регистрирующих данные об использовании через серверы RADIUS, и предоставляющих пользователям доступ посредством этого подключения. Механизм портала авторизации, используемый многими провайдерами Wi-Fi: пользователь хочет получить доступ в Интернет и открывает браузер. NAS определяет, что у пользователя в данный момент нет прав доступа в Интернет, поэтому NAS запрашивает имя пользователя и пароль. Пользователь вводит их и отправляет обратно в NAS. Затем NAS использует протокол RADIUS для подключения к AAA-серверу и передает ему имя пользователя и пароль. RADIUS-сервер проверяет свои ресурсы и, убедившись в валидности учетных данных, уведомляет NAS о необходимости предоставить доступ. После этого NAS предоставляет пользователю доступ в Интернет. Другое применение NAS – в голосовой связи по IP (VoIP). Однако вместо имени пользователя и пароля часто используется номер телефона или IP-адрес. Если номер телефона принадлежит действующему клиенту, звонок может быть завершен. Также NAS может использоваться для проверки наличия у телефонного номера доступа к междугородней связи или остатка минут на телефонной карте.
The above translates into different implementations for different uses. Here are some examples. An Internet service provider which provides network access via common modem or modem like devices (be it PSTN, DSL, cable or GPRS/UMTS) can have one or more NAS (network access server) devices which accept PPP, PPPoE or PPTP connections, checking credentials and recording accounting data via back end RADIUS servers, and allowing users access through that connection. The captive portal mechanism used by many WiFi providers: a user wants to access the Internet and opens a browser. The NAS detects that the user is not currently authorized to have access to the Internet, so the NAS prompts the user for their username and password. The user supplies them and sends them back to the NAS. The NAS then uses the RADIUS protocol to connect to an AAA server and passes off the username and password. The RADIUS server searches through its resources and finds that the credentials are valid and notifies the NAS that it should grant the access. The NAS then grants the user access to the Internet. Another use of a NAS would be in voice over IP (VoIP). However, instead of using a username and password, many times a phone number or IP Address are used. If the phone number is a valid customer then the call can be completed. Other uses might be to verify whether a phone number has long distance access or a telephone card has minutes left.
Сопутствующие протоколы
Хотя это и не обязательно, NAS почти всегда используются совместно с серверами аутентификации, авторизации и учёта (AAA). Среди доступных протоколов AAA наиболее широко применяется RADIUS. Базовый протокол Diameter расширяет функциональность RADIUS, обеспечивая обработку ошибок и связь между доменами. Этот протокол используется в таких сетях, как IP Multimedia Subsystem (IMS).
Although not required, NASs are almost exclusively used with authentication, authorization, and accounting (AAA) servers. Of the AAA protocols available, RADIUS tends to be the most widely used. The Diameter base protocol extends RADIUS services by providing error handling and inter domain communications. This protocol is used in networks like the IP Multimedia Subsystem (IMS).