Was ist ein RADIUS-Server und wie funktioniert er?

Written By
William Elcock
William Elcock
Jun 25, 2022
3 minute read
ServerWatch content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Das RADIUS-Protokoll (Remote Authentication Dial-In Service) ist ein Client-Server-Netzwerkprotokoll, das die Kommunikation zwischen einem zentralen Server und einzelnen Benutzern ermöglicht, die auf den Server zugreifen möchten. 

Im Wesentlichen ermöglicht RADIUS Remotezugriffsservern, mit dem zentralen Server zu kommunizieren, um den Zugriff entfernter Benutzer zu authentifizieren und zu autorisieren. Mit RADIUS können Unternehmen Benutzerprofile in einer zentralen Datenbank speichern, die von allen Remote-Servern gemeinsam genutzt werden kann.

Wie funktioniert RADIUS?

RADIUS basiert auf einem Client-Server-Modell. Benutzer verbinden sich mit einem RADIUS-Client, einem Netzwerkzugriffsserver (NAS). Der NAS überprüft anschließend die Benutzerinformationen über den RADIUS-Authentifizierungsserver. Die Verbindungsinformationen können Angaben wie einen Benutzernamen, ein Passwort und eine IP-Adresse enthalten. 

In komplexen oder geografisch verteilten Netzwerken kann ein RADIUS-Proxy-Client verwendet werden, um Authentifizierungsanfragen an andere RADIUS-Server weiterzuleiten. 

Es gibt einige Typen von Authentifizierungsservern für den Fernzugriff:

  • Server für virtuelle private Netzwerke: Diese nehmen Anfragen von Benutzern entgegen und ermöglichen sichere Verbindungen zu privaten Netzwerken.
  • Drahtlose Zugangspunkte: Drahtlose Zugangspunkte nehmen Anfragen von drahtlosen Clients entgegen und ermöglichen den Zugriff auf ein Netzwerk
  • Verwaltete Netzwerkzugriffsswitches: Diese implementieren das 802.1x-Authentifizierungszugriffsprotokoll

Nach der Authentifizierung überprüft der RADIUS-Server außerdem, über welche Zugriffsebene ein Benutzer verfügt. Dadurch wird sichergestellt, dass nur autorisierte Personen auf die Daten eines Unternehmens zugreifen können. Zusätzlich zur Authentifizierung kann RADIUS auch das Volumen der während einer Sitzung genutzten Ressourcen erfassen, was für Abrechnungszwecke nützlich sein kann. Die Ressourcennutzung ist wertvoll für Managed Service Provider (MSPs).

Advertisement

RADIUS-Authentifizierungsmethoden

Nachdem ein Benutzer seine Anmeldedaten eingegeben hat, verwendet der RADIUS-Server eine der folgenden Authentifizierungsmethoden:

Wie wird RADIUS eingesetzt?

RADIUS wird häufig eingesetzt, wenn ein Remote-Mitarbeiter auf das Netzwerk und die Rechenzentren eines Unternehmens zugreifen muss. Es stellt sicher, dass nur authentifizierte und autorisierte Benutzer mit minimalen Beeinträchtigungen ihrer Produktivität Zugriff erhalten.

Darüber hinaus ist RADIUS ein wichtiger Bestandteil des Zero-Trust-Sicherheitsframeworks, in dem alle Benutzer als Bedrohung betrachtet werden. RADIUS ist grundlegend für die Authentifizierungs- und Autorisierungselemente, die die Identität und Berechtigungen eines Benutzers kontinuierlich überprüfen.

Mehr lesen: 4 Fehler, die Sie bei der Bereitstellung eines RADIUS-Servers vermeiden sollten

Advertisement

Vorteile von RADIUS

RADIUS stellt eine zentrale Plattform für die Authentifizierung von Benutzern und Systemen bereit, wodurch die Verwaltung des Benutzerzugriffs deutlich einfacher wird. Die zentralisierte Struktur von RADIUS erleichtert es außerdem mehreren IT-Administratoren, dasselbe Netzwerk zu verwalten.

Darüber hinaus macht die Tatsache, dass jeder Benutzer in einer RADIUS-Umgebung über eindeutige Anmeldedaten verfügt, regelmäßige Passwortänderungen überflüssig. Dadurch werden die mit der herkömmlichen Passwortsicherheit verbundenen Schwachstellen minimiert.

Am wichtigsten ist vielleicht, dass RADIUS Angreifer daran hindert, die Netzwerkverbindung eines gültigen Benutzers erfolgreich abzufangen. Netzwerkadministratoren können überprüfen, ob jeder verbundene Benutzer tatsächlich die angegebene Identität besitzt und über die erforderlichen Zugriffsrechte für seine Arbeit verfügt.

Herausforderungen von RADIUS

RADIUS wird typischerweise lokal betrieben, was die Einrichtung und Wartung schwierig und zeitaufwendig machen kann. Es gibt jedoch cloudbasierte Optionen, die Implementierung und Wartung erleichtern können.

Darüber hinaus gibt es zahlreiche Konfigurationsoptionen, die die Einrichtung eines neuen RADIUS-Servers und seine Integration in eine bestehende Umgebung erschweren können. Diese Hindernisse können Effizienz und Produktivität beeinträchtigen.

Auch die große Anzahl an RADIUS-Lösungen auf dem Markt kann überwältigend sein. Die Auswahl des richtigen RADIUS-Servers kann eine mühsame Aufgabe sein, bei der die Anforderungen der Organisation bewertet und potenzielle Lösungen verglichen werden müssen, um die am besten geeignete Lösung zu finden.

Unsere Liste der besten kostengünstigen RADIUS-Server kann einen wertvollen Ausgangspunkt für den Kaufprozess bieten.



William Elcock

William Elcock has been deeply immersed in the technology world for as long as he remembers. This naturally transitioned into helping friends with their technology problems and then into technology research and blogging.

ServerWatch Logo

ServerWatch is a top resource on servers. Explore the latest news, reviews and guides for server administrators now.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.