`
izuoyan
  • 浏览: 9221307 次
  • 性别: Icon_minigender_1
  • 来自: 上海
社区版块
存档分类
最新评论
阅读更多
1. 802.1X体系介绍
  802.1X是IEEE2001年6月通过的基于端口访问控制的接入管理协议标准。 IEEE 802 LAN 协议定义的局域网不提供接入认证只要用户能接入局域网控制设备如传统的LanSwitch 用户就可以访问局域网中的设备或资源,这是一个安全隐患。对于移动办公驻地网运营等应用设备提供者希望能对用户的接入进行控制和配置,此外还存在计费的需求。
  IEEE 802.1X是一种基于端口的网络接入控制技术,在LAN 设备的物理接入级对接入设备进行认证和控制。此处的物理接入级指的是LANSWITCH设备的端口,连接在该类端口上的用户设备如果能通过认证就可以访问LAN 内的资源,如果不能通过认证则无法访问LAN 内的资源相当于物理上断开连接。
  IEEE 802.1X定义了基于端口的网络接入控制协议,需要注意的是该协议仅适用于接入设备与接入端口间点到点的连接方式,其中端口可以是物理端口,也可以是逻辑端口。典型的应用方式有:LanSwitch 的一个物理端口仅连接一个End Station 基于物理端口;IEEE 802.11定义的无线LAN 接入方式基于逻辑端口
  IEEE 802.1X的体系结构中包括三个部分:Supplicant System,用户接入设备;Authenticator System, 接入控制单元;Authentication Sever System ,认证服务器。
  在用户接入层设备如LANSWITCH)实现802.1X的认证系统部,分即Authenticator 802.1X的客户端一般安装在用户PC中。典型为Windows XP操作系统自带的客户端 802.1X的认证服务器系统一般驻留在运营商的AAA中心。
  Supplicant 与Authenticator 间运行IEEE 802.1X 定义的EAPOL 协议;Authenticator 与Authentication Sever 间同样运行EAP 协议,EAP 帧中封装了认证数据,将该协议承载在其他高层次协议中,如Radius ,以便穿越复杂的网络到达认证服务器EAP Relay。
  Authenticator 每个物理端口内部有受控端口Controlled Port 和非受控端口unControlledPort。非受控端口始终处于双向连通状态,主要用来传递EAPOL 协议。帧可保证随时接收Supplicant发出的认证EAPoL报文,受控端口只有在认证通过的状态下才打开,用于传递网络资源和服务。受控端口可配置为双向受控仅输入受控两种方式以适应不同的应用环境。输入受控方式应用在需要桌面管理的场合例如管理员远程唤醒一台计算机。

2. 802.1X认证过程简介
802.1X 通过EAP 承载认证信息共定义了如下EAP 包类型:
1) EAP-Packet 认证信息帧用于承载认证信息
2) EAPOL-Start 认证发起帧Supplicant 和Authenticator 均可以发起
3) EAPOL-Logoff 退出请求帧可主动终止已认证状态
4) EAPOL-Key 密钥信息帧支持对EAP 报文的加密
5) EAPOL-Encapsulated-ASF-Alert 用于支持Alert Standard Forum ASF 的Alerting 消息
其中EAPOL-Start EAPOL-Logoff 和EAPOL-Key 仅在Supplicant 和Authenticator 间存在,在交换机和认证服务器间EAP-Packet报文重新封装承载于Radius协议之上,以便穿越复杂的网络到达认证服务器,EAPOL-Encapsulated-ASF-Alert 封装与网管相关信息。例如各种告警信息由Authenticator 终结。

3. 802.1X的特点
* 认证协议承载于二层网络上不需要到达三层
* 通过接入认证控制用户进入网络和获得服务
* 需要客户端支持(类似于PPPoE)
* 业务报文直接承载在正常的二层报文上对后续的网络处理没有特殊要求
分享到:
评论

相关推荐

    CISCO交换机配置AAA、802.1X以及VACL

    #### 二、802.1X的认证体系结构 - **客户端(Supplicant System)**:需要接入LAN并享受交换机服务的设备,如PC机。 - **认证系统(Authenticator System)**:为认证服务提供便利的网络单元,不直接提供认证服务,而是...

    802.1x 配置

    以H3C WX系列无线控制产品为例,介绍802.1x的配置步骤: - **配置准备**:确认设备支持802.1x,并准备好RADIUS服务器的信息。 - **配置全局802.1x**:设置RADIUS服务器的地址和端口号。 - **配置端口802.1x**:选择...

    802.1x认证与实现

    802.1x的体系结构采用典型的客户端/服务器模式,包括三个核心组件:客户端(Supplicant)、认证设备(Authenticator)和认证服务器(Authentication Server)。客户端负责提供用户的认证信息,认证设备控制物理或...

    华为802.1X协议培训ppt

    802.1X协议是IEEE为解决网络端口级别的接入控制而制定的标准,起源于802.11无线局域网协议。...通过深入理解802.1X协议的工作原理、认证体系结构和EAPOL协议,网络管理员可以更好地设计和实施安全的网络访问策略。

    802.1X协议培训教程

    802.1X认证体系包括三个主要组件: 1. Supplicant System(客户端):这是需要接入网络的设备,如PC或网络设备。客户端必须安装支持EAPOL协议的802.1X客户端软件,例如Microsoft Windows XP内置的802.1X客户端。 2....

    802.1x 协议是一种基于端口的网络接入控制协议

    #### 一、802.1x简介及体系结构 **IEEE 802.1x** 是由IEEE 802 LAN/WAN委员会制定的一种安全标准,最初设计用于解决无线局域网(WLAN)的安全问题,但后来也被广泛应用于有线局域网(LAN),特别是以太网环境中的认证和...

    Aruba无线控制器配置——基于802.1X认证的网络

    - **EAP报文交互**: 客户端与认证服务器之间的认证过程是通过802.1X体系下的EAP报文完成的,确保了通信的安全性。 #### 二、ArubaOS支持的EAP类型详解 Aruba操作系统(ArubaOS)支持多种EAP类型,以满足不同场景下...

    802.1X协议培训教程.ppt

    802.1X认证体系包括三个主要部分:Supplicant System(客户端)、Authenticator System(认证系统)和Authentication Server System(认证服务器)。客户端通常是需要接入网络的设备,如PC或网络设备,它们需要支持...

    Windows 域与802.1X协议统一认证解决方案.pdf

    ### Windows 域与802.1X协议统一认证解决方案 #### 1. 引言 在现代企业网络环境中,网络安全是至关重要的。随着局域网的快速发展,网络安全问题日益凸显,尤其是内部网络的非法接入导致的破坏性攻击成为企业面临的...

    802.1x配置原理(总结)

    #### 二、802.1x体系结构 ##### 2.1 实体构成 802.1x认证系统主要包括三个实体: 1. **客户端(Supplicant System)**:通常指用户终端设备,如个人电脑、智能手机等。客户端需安装支持EAPOL(局域网上的可扩展认证...

    华为H3C 802.1X客户端[兼容INODE V2.4-335]

    总的来说,华为H3C 802.1X客户端与INODE服务器的结合,为企业构建了一套强大的网络访问控制体系,既保证了网络的安全性,又提供了灵活的管理功能。用户只需正确配置h3cclient,即可享受到这一安全便捷的服务。

    3Com 802.1X认证资料

    802.1X认证体系主要由三个组成部分构成: 1. **Supplicant System(客户端)**:需要接入网络的终端设备,如个人电脑或其他网络设备。客户端需支持EAPOL协议,并运行802.1X客户端软件。 2. **Authenticator System...

Global site tag (gtag.js) - Google Analytics