大型园区网络建设与管理-802. 1 x 认证体系7.4-程序员宅基地

技术标签: 网络工程师提升计划3  网络  802. 1 x 认证体系  linux  服务器  基于端口的认证协议  802. 1x 认证的特点  网络协议  

7. 4. 2 802. 1 x 认证体系

        802. 1 x 是一种基于端口的认证协议, 是一种对用户进行认证的方法和策略。 端口可以是一
个物理端口, 也可以是一个逻辑端口 ( 如 VLAN) 。 对于无线局域网来说, 一个端口就是一个
信道。 802. 1 x 认证的最终目的就是确定一个端口是否可用。 对于一个端口, 如果认证成功, 那
么就 “打开” 这个端口, 允许所有的报文通过; 如果认证不成功, 就使这个端口保持 “ 关闭”, 即只允许 802. 1 x 的认证协议报文通过。 802. 1 x 的体系为典型的 Client /Server 体系结构,如图 7-3 所示, 它的体系结构中包括 3 个部分, 即使用 802. 1 x 的系统包括三个实体: 请求者系统、 认证系统和认证服务器系统三部分。 在实际应用中, 三者分别对应: 用户终端 ( Client) 、交换机 ( Network Access Server, NAS) 和认证服务器 ( RADIUS Server) 。
        1) 请求者是位于局域网链路一端的实体, 由连接到该链路另一端的认证系统对其进行
认证。 请求者通常是支持 802. 1 x 认证的用户终端设备, 用户通过启动客户端软件发起802. 1 x 认证。 请求者即客户端, 它是最终用户所扮演的角色, 一般是用户 PC, 目前最典型的客户端有 Windows XP 操作系统自带的 IEEE802. 1 x 客户端以及各大公司基于自身产品所推出的客户端, 如锐捷公司的 STAR Supplicant 软件。

        2) 认证系统。 认证系统对连接到链路对端的认证请求者进行认证。 认证系统通常为支
持 802. 1 x 协议的网络设备, 它为请求者提供服务端口, 该端口可以是物理端口也可以是逻
辑端口, 一般在用户接入设备, 如局域网交换机 ( LAN Switch) 和无线接入 AP 上实现
802. 1 x 认证。 认证者通常为支持 802. 1 x 协议的交换机, 该设备的职责是根据客户端当前的
认证状态控制其与网络的连接状态。 在客户端和认证服务器之间, 该设备扮演着中介者的角
色。 从客户端要求用户名核实从服务器端的认证信息并且转发给客户端, 交换机要负责把从
客户端收到的回应封装到认证服务器格式的报文并转发给认证服务器, 同时还要把认证服务
器收到的信息解释出来并转发给客户端。
        3) 认证服务器系统。 认证服务器是为认证系统提供认证服务的实体, 一般使用 RADIUS 服务器来实现认证和授权功能。 请求者和认证系统之间运行 802. 1 x 定义的 EAPOL ( Extensible Authentication Protocol over LAN) 协议。 当认证系统工作于中继方式时, 认证系统与
认证服务器之间也运行 EAP 协议, EAP 帧中封装认证数据, 将该协议承载在其他高层次协
议中 ( 如 RADIUS) , 以便穿越复杂的网络到达认证服务器; 当认证系统工作于终结方式时,
认证系统终结 EAPoL 消息, 并转换为其他认证协议 ( 如 RADIUS) , 传递用户认证信息给认
证服务器系统。
        认证系统每个物理端口内部包含有受控端口和非受控端口。 非受控端口始终处于双向连

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/qq_43416206/article/details/136383598

智能推荐

高性能计算(HPC)-一文全面理解高性能计算_hpc领域-程序员宅基地

文章浏览阅读1.5k次,点赞31次,收藏24次。AI的疯狂发展以及视频、图像、音频、3D数据的迫切需要,导致传统的CPU不能满足这样大算力的计算。由于这些数据的运算多是一些简单的运算,因此需要设计出多个算术运算单元的芯片来应对这种少控制多计算的场景。这是并行计算、高性能计算诞生的重要动力。为了适配这样的场景,设计出了以GPU为核心的并行处理芯片、包括DSP、VPU、DPU、NPU等。本文主要介绍基于这些芯片以及网络、系统引入的高性能计算,比较全面的介绍高性能计算,希望对高性能计算的理解起到一个宏观的作用。:一个全栈工程师的升级之路!_hpc领域

俄亥俄大学计算机科学专业,美国计算机科学专业最新排名!-程序员宅基地

文章浏览阅读145次。1 Carnegie Mellon University 卡内基梅隆大学1 Massachusetts Institute of Technology 麻省理工学院1 Stanford University 斯坦福大学1 University of California -Berkeley 加州大学伯克利分校5 Cornell University 康奈尔大学5 University of Ill..._俄亥俄大学计算机科学专业

socket编程:socket()函数详解-程序员宅基地

文章浏览阅读1.9w次,点赞19次,收藏88次。文章目录1. 什么是socket?1.1 意义1.2 本质1.3 应用1.4 结论2. socket() 函数参数介绍2.1 参数1:int af2.2 参数2:int type2.3 参数3:int protocol3. socket()函数返回值介绍1. 什么是socket?套接字函数创建一个绑定到特定传输服务提供者的套接字。将底层复杂的协议体系,执行流程,进行了封装,封装完的结果,就是一个SOCKET了,也就是说,SOCKET是我们调用协议进行通信的操作接口。1.1 意义将复杂的协议过程与我_socket()

基于python+opencv的DCT(离散余弦变换)实验-程序员宅基地

文章浏览阅读2.5w次,点赞24次,收藏84次。离散余弦变换是图像处理中非常常用的算法,可以用于jpg图像压缩等领域。数学原理我就不扯了,网上一大堆。但介于网上实在没有关于python+opencv来实现DCT的好文章(至少木盏没有搜到过)。于是稍微写一个博文做一个总结,给后人便利。要用到的模块是opencv,安装方法看另一篇文章《opencv快速安装》python==3.6.5opencv==3.1.0scipy==1.1.0...

【前后端】django前后端交互_前后端数据是交互用的什么软件-程序员宅基地

文章浏览阅读567次,点赞4次,收藏11次。随着开发语言及人工智能工具的普及,使得越来越多的人会主动学习使用一些开发语言,本文主要介绍django前后端交互的基础内容。以上就是今天要讲的内容,这些步骤提供了一种简单的方式来实现 Django 应用的前后端交互。在实际项目中,你可能需要处理更复杂的逻辑和数据,并且可以使用 Django REST Framework 等工具来简化 RESTful API 的开发。_前后端数据是交互用的什么软件

MySQL数据库的下载安装教程(非常详细)从零基础入门到精通,看完这一篇就够了_mysql下载安装教程-程序员宅基地

文章浏览阅读2.8k次,点赞3次,收藏4次。作为一个数据分析师,经常要和数据打交道,而数据存储在数据库中,所以掌握一些数据库知识是很有必要的。数据库有很多种,作为初学者,推荐大家学习MySQL数据库,原因有以下三点。1、使用广泛,很多公司都使用MySQL数据库,包括国内很多大型互联网公司。2、入门简单,从简单的开始学习,有助于增加我们学习的信心。3、学好了MySQL,再去学其他数据库都是类似的、相通的。MySQL的安装主要有两种以下方式:1、通过图形化的界面安装,就是下载MySQL的安装包,双击运行后,直接下一步、下一步即可;_mysql下载安装教程

随便推点

分享Silverlight/WPF/Windows Phone/HTML5一周学习导读(11月28日-12月4日)-程序员宅基地

文章浏览阅读1.6k次。分享Silverlight/WPF/Windows Phone/HTML5一周学习导读(11月28日-12月4日)本周Silverlight学习资源更新Silverlight HttpUtil 封装Post调用nivana999Silverlight中Grid.ColumnDefinitions属性设置错误xjbestSilverli

工业互联网平台选型星级评估申请要求-程序员宅基地

文章浏览阅读116次,点赞5次,收藏3次。工业互联网

iPhone网页显示不全(被遮挡)怎么办?-程序员宅基地

文章浏览阅读1.2w次。iPhone网页显示不全(被遮挡)怎么办?今天再次遇到了这样一个历史遗留问题:我们在用iPhone浏览部分网页时,有时候会出现部分选项被界面遮挡的情况,如:

在eclipse中使用vim-程序员宅基地

文章浏览阅读52次。转自:http://blog.csdn.net/eplaylity/article/details/6168283 1. vrapper(开源) 直接从eclipse安装即可,地址:http://vrapper.sourceforge.net/update-site/stable/ 2. viplugin(收费) 下载后,拷贝到eclipse相应目录即可,地址 http://www.vip..._在eclipse中配置vim编辑

使用JDK命令排查故障实战案例详解_jdk巡检的检查项-程序员宅基地

文章浏览阅读2.2k次,点赞8次,收藏12次。文章目录服务器CPU使用率达到99%程序发生了死锁java应用大量消耗内存 学习了JDK命令,就是为了排查故障的,今天通过几个分类来了解在程序遇到故障的时候,如果使用JDK命令排查问题服务器CPU使用率达到99% 这里我们先写一个demo,写一个死循环..._jdk巡检的检查项

Geoserver的一些关键设置(持续更新)_- found system environment variablegeoserver_data_-程序员宅基地

文章浏览阅读2.3k次。关于geoserver的data_dir目录使用geoserver时特别注意,所有的数据都保存在 data_dir中,data_dir目录存储了workspace、data store、featuretype、layergroup等设置在使用 tomcat部署时,如果一不小心undeploy了,程序丢了,如果data_dir也在程序目录里面,那就.....所以,在环境变量中添加GEOSE..._- found system environment variablegeoserver_data_dir set to /geoserver_tile