D-Link DSA-3110 Saw User Manual


 
10
Сервер RADIUS
Протокол RADIUS (Remote Authentication Dial-In User Services) был разработан
компанией Livingston Enterprises, Inc как протокол аутентификации (authentication) и учета
(accounting) удаленных клиентов. RADIUS работает на основе модели клиент/сервер, в
которой пользовательская информация передается между сервером и клиентом RADIUS.
Концентратор доступа выступает в роли клиента RADIUS и отвечает за взаимодействие
с выделенным сервером RADIUS. Он осуществляет пересылку пользовательской
информации серверу RADIUS и ответов сервера удаленным клиентам. Сервер RADIUS
хранит базу данных пользователей, на основании которой клиентам разрешается или
запрещается доступ в сеть, а также ведет учет израсходованных пользователями ресурсов.
Служба преобразования сетевых адресов NAT
Служба NAT (Network Address Translation) представляет механизм использования одних
и тех же приватных IP-адресов в нескольких внутренних подсетях, уменьшая тем самым
потребность в зарегистрированных IP-адресах.
Устройство, поддерживающее функцию NAT, располагается на границе внутренней и
внешней сети и преобразует внутренние локальные адреса в уникальные глобальные IP-
адреса перед отправкой пакетов во внешнюю сеть. Преобразование, осуществляемое NAT,
может быть статическим или динамическим. Статическое преобразование происходит в
том случае, если пользователь самостоятельно конфигурирует адреса в таблице
соответствий. При этом конкретные внутренние адреса отображаются в заранее указанные
внешние адреса. При динамическом преобразовании пограничное устройство с функцией
NAT настраивается таким образом, чтобы внутренние адреса преобразовывались во внешние
из заранее определенного пула адресов. Также несколько внутренних узлов сети могут
использовать один внешний IP-адрес, позволяя экономить адресное пространство.