네트워크 액세스 서버
Network access server네트워크 액세스 서버(NAS)는 원격 리소스에 대한 단일 액세스 지점이다.
개요
NAS는 전화 접속과 전화 접속 차단 사용자 통신을 집중시킨다. 접속 서버는 아날로그와 디지털 인터페이스가 혼합되어 있고 수백 명의 동시 사용자를 지원할 수 있다. NAS는 네트워크와 단말 에뮬레이션 소프트웨어를 통해 비동기 장치를 LAN이나 WAN에 연결하는 통신 프로세서로 구성된다. 지원되는 프로토콜의 동기식 라우팅과 비동기식 라우팅을 모두 수행한다.
NAS는 보호되는 자원에 대한 액세스를 보호하는 게이트웨이 역할을 한다. 이것은 전화망, 프린터, 인터넷 등 모든 것이 될 수 있다. 클라이언트가 NAS에 연결됨. 그러면 NAS는 클라이언트의 제공된 자격 증명이 유효한지 여부를 묻는 다른 리소스에 연결된다. 그 대답에 기초하여 NAS는 보호된 리소스에 대한 액세스를 허용하거나 허용하지 않는다.
예
위의 내용은 다른 용도에 대한 다른 구현으로 해석된다. 여기 몇 가지 예가 있어요.
- An Internet service provider which provides network access via common modem or modem-like devices (be it PSTN, DSL, cable or GPRS/UMTS) can have one or more NAS (network access server) devices which accept PPP, PPPoE or PPTP connections, checking credentials and recording accounting data via back-end RADIUS servers, and allowing users access through 그 연결고리.
- 많은 WiFi 제공자들이 사용하는 캡티브 포털 메커니즘: 사용자는 인터넷에 접속하여 브라우저를 열기를 원한다. NAS는 사용자가 현재 인터넷에 액세스할 수 있는 권한이 없음을 감지하여 사용자에게 사용자 이름과 암호를 입력하도록 안내한다. 사용자는 그것들을 공급하고 NAS로 돌려보낸다. 그런 다음 NAS는 RADIUS 프로토콜을 사용하여 AAA 서버에 연결하고 사용자 이름과 암호를 전달한다. RADIUS 서버는 리소스를 검색하여 자격 증명이 유효한지 확인하고 NAS에 액세스 권한을 부여해야 함을 알린다. 그러면 NAS는 사용자에게 인터넷에 대한 액세스 권한을 부여한다.
- NAS의 또 다른 용도는 VoIP(Voice over IP)이다. 그러나, 사용자 이름과 비밀번호를 사용하는 대신, 전화 번호나 IP 주소를 여러 번 사용한다. 전화 번호가 유효한 고객이면 통화를 완료할 수 있다. 다른 용도는 전화 번호에 장거리 접속이 가능한지 또는 전화 카드에 몇 분이 남아 있는지 확인하는 것일 수 있다.
관련 프로토콜
필요하지는 않지만 NAS는 인증, 인증 및 회계(AA) 서버와 거의 독점적으로 사용된다. 이용 가능한 AAA 프로토콜 중 RADIUS가 가장 널리 사용되는 경향이 있다. Diameter 기본 프로토콜은 오류 처리와 도메인 간 통신을 제공하여 RADIUS 서비스를 확장한다. 이 프로토콜은 IP 멀티미디어 서브시스템(IMS)과 같은 네트워크에서 사용된다.
참고 항목
외부 링크
- RFC 2881, 차세대 네트워크 액세스 서버 요구사항(NASREQNG)