赞
踩
(1)即插即用,简单快捷
(2)任何一台电脑只要接入网络便有访问网络资源的权限
(1)缺乏安全认证机制(二层)
(2)电脑接到交换机上就能访问网络
(3)安全性得不到保障
(1)交换机端口打开
(2)访问二层局域网
(1)交换机端口关闭
(2)不能访问二层局域网
(1)Port-Based Networks Access Control
(2)基于端口的网络接入控制
(1)最初是为解决无线局域网的用户接入认证问题
(2)对局域网具有普适性,移植到有线领域
(1)IEEE 802委员会制定的LAN标准
(2)2001年6月标准化
(1)DOT1x = 802.1x
(2)“.” 英文是DOT
(1)客户端
(2)Winow、Linux、MAC、第三方客户端
(3)支持EAPoL认证
(1)认证系统
(2)交换机
(1)认证服务器
(2)Radius服务器
(3)思科ACS、华为Policy Center、Freeradius
(1)客户端<—>服务器
(2)认证在客户端和服务器之间进行
(1)作为代理
(2)将EAP认证从以太网转为Radius格式
(3)感知认证过程
(4)不感知认证内容(交换信息)
(1)认证系统打开端口
(2)端口状态变为Authenticated
(3)交换机转发客户端发送报文
(1)认证系统关闭端口
(2)端口状态为Unauthenticated
(3)交换机不转发客户端发送报文
(1)认证发生在客户端和认证服务器之间
(2)认证系统透传EAP报文
(1)Extensible Authentication Protocol
(2)可扩展认证协议
(3)RFC5247
(1)不是具体的认证机制
(2)提供协商 “EAP方法”的功能
(1)RFC5247
(2)大约40种
(3)EAP-MD5, EAP-OTP, EAP-GTC, EAP-TLS, EAP-SIM
(1)在客户端和服务器之间, 先建立安全隧道
(2)在安全隧道里, 使用 MD5、GTC、MSCHAP
(1)PEAP、EAP-FAST、TTLS
(1)EAP over LAN
(2)基于局域网的扩展认证协议
(3)定义EAP在以太网上的传输格式
(1)目标MAC地址是01-80-c2-00-00-03
(1)Session initiation
(2)Session authentication
(3)Session authorization
(4)Session accounting
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。