Servidor de acesso à rede - Network access server
Um servidor de acesso à rede ( NAS ) é um ponto único de acesso a um recurso remoto.
Visão geral
Um NAS concentra as comunicações dial-in e dial-out do usuário. Um servidor de acesso pode ter uma mistura de interfaces analógicas e digitais e suportar centenas de usuários simultâneos. Um NAS consiste em um processador de comunicação que conecta dispositivos assíncronos a uma LAN ou WAN por meio de um software de emulação de terminal e rede . Ele executa o roteamento síncrono e assíncrono de protocolos suportados.
O NAS deve atuar como um gateway para proteger o acesso a um recurso protegido. Isso pode ser qualquer coisa, desde uma rede telefônica a impressoras e à Internet . Um cliente se conecta ao NAS. O NAS então se conecta a outro recurso perguntando se as credenciais fornecidas pelo cliente são válidas. Com base nessa resposta, o NAS permite ou proíbe o acesso ao recurso protegido.
Exemplos
O acima se traduz em diferentes implementações para diferentes usos. Aqui estão alguns exemplos.
- Um provedor de serviços de Internet que fornece acesso à rede via modem comum ou dispositivos semelhantes a modem (seja PSTN , DSL , cabo ou GPRS / UMTS ) pode ter um ou mais dispositivos NAS (servidor de acesso à rede) que aceitam conexões PPP , PPPoE ou PPTP , verificar credenciais e registrar dados de contabilidade por meio de servidores RADIUS de back-end e permitir o acesso dos usuários por meio dessa conexão.
- O mecanismo de portal cativo usado por muitos provedores de WiFi : um usuário deseja acessar a Internet e abre um navegador . O NAS detecta que o usuário não está autorizado a ter acesso à Internet, portanto, o NAS solicita ao usuário seu nome de usuário e senha. O usuário os fornece e os envia de volta ao NAS. O NAS então usa o protocolo RADIUS para se conectar a um servidor AAA e passa o nome de usuário e a senha . O servidor RADIUS pesquisa seus recursos e descobre que as credenciais são válidas e notifica o NAS que deve conceder o acesso. O NAS então concede ao usuário acesso à Internet.
- Outro uso de um NAS seria em voz sobre IP (VoIP). No entanto, em vez de usar um nome de usuário e senha, muitas vezes um número de telefone ou endereço IP é usado. Se o número de telefone for de um cliente válido, a chamada pode ser completada. Outros usos podem ser verificar se um número de telefone tem acesso de longa distância ou se um cartão telefônico tem minutos restantes.
Protocolos associados
Embora não sejam necessários, os NASs são usados quase exclusivamente com servidores de autenticação, autorização e contabilidade (AAA). Dos protocolos AAA disponíveis, o RADIUS tende a ser o mais amplamente utilizado. O protocolo de base de diameter estende os serviços RADIUS, fornecendo tratamento de erros e comunicações entre domínios. Este protocolo é usado em redes como o IP Multimedia Subsystem (IMS).
Veja também
links externos
- RFC 2881 , Requisitos do Servidor de Acesso à Rede de Próxima Geração (NASREQNG)