以下是Radius的所有主要功能:
Client/Server Model
NAS用作Radius伺服器的客戶端。
Radius伺服器負責獲取用戶連接請求,對用戶進行身份驗證,然後返回客戶端向用戶提供服務所需的所有配置信息。
Radius伺服器可以充當其他Radius伺服器的代理客戶端。
Network Security
客戶機和伺服器之間的事務通過使用共享密鑰進行身份驗證。此密鑰從不通過網絡發送。
密碼在通過網絡發送之前已加密。
Flexible Authentication Mechanisms
出於身份驗證目的,Radius支持以下協議:
點對點協議
密碼認證協議
質詢握手身份驗證協議-CHAP
簡單UNIX登錄
Extensible Protocol
Radius是可擴展的;大多數Radius硬體和軟體供應商都實現自己的方言。
無狀態協議,使用UDP,在埠1812運行。