a亚洲精品_精品国产91乱码一区二区三区_亚洲精品在线免费观看视频_欧美日韩亚洲国产综合_久久久久久久久久久成人_在线区

首頁 > 網管 > 局域網 > 正文

最新無線局域網標準(3)

2019-11-05 02:39:03
字體:
來源:轉載
供稿:網友

  而第一代無線局域網的安全性依靠于靜態密鑰進行接入控制和加密,不能滿足這些要求。為了滿足上述要求,IEEE制定了802.1x協議。
  IEEE 802.1x 稱為基于端口的訪問控制協議(Port based network access control PRotocol),它對認證方式和認證體系結構進行了優化,解決了傳統PPPoE和Web/Portal認證方式帶來的問題,更適合在寬帶以太網中的使用。
  IEEE 802.1x協議的體系結構包括三個重要的部分:客戶端(Supplicant System)、認證系統(Authenticator System)和認證服務器(Authentication Server System)。
  ●客戶端系統
  客戶端系統一般為一個用戶終端系統,該終端系統通常要安裝一個客戶端軟件,用戶通過啟動這個客戶端軟件發起IEEE802.1x協議的認證過程。為支持基于端口的接入控制,客戶端系統需支持擴展認證協議(EAPOL:Extensible Authentication Protocol Over LAN)。
  ●認證系統
  認證系統通常為支持IEEE802.1x協議的網絡設備。該設備對應于不同用戶的端口(可以是物理端口,也可以是用戶設備的MAC地址、VLAN、ip等)。有兩個邏輯端口:受控(controlled Port)端口和不受控端口(uncontrolled Port)。不受控端口始終處于雙向連通狀態,主要用來傳遞EAPOL協議幀,可保證客戶端始終可以發出或接受認證。受控端口只有在認證通過的狀態下才打開,用于傳遞網絡資源和服務。受控端口可配置為雙向受控、僅輸入受控兩種方式,以適應不同的應用環境。假如用戶未通過認證,則受控端口處于未認證狀態,則用戶無法訪問認證系統提供的服務。
  IEEE 802.1x協議中的“可控端口”與“非可控端口”是邏輯上的理解,設備內部并不存在這樣的物理開關。對于每個用戶而言,IEEE 802.1x協議均為其建立一條邏輯的認證通道,該邏輯通道其他用戶無法使用,不存在端口打開后被其他用戶利用問題。
  ●認證服務器
  認證服務器通常為RADIUS服務器,該服務器可以存儲有關用戶的信息,比如用戶所屬的VLAN、CAR參數、優先級、用戶的訪問控制列表等等。當用戶通過認證后,認證服務器會把用戶的相關信息傳遞給認證系統,由認證系統構建動態的訪問控制列表,用戶的后續流量就將接受上述參數的監管。認證服務器和RADIUS服務器之間通過EAP協議進行通信。
  IEEE 802.1x認證協議已經得到了很多軟件廠商的重視,目前Microsoft也在大力推廣,并在Windows操作系統中的最新版Windows xp已經整合IEEE 802.1x客戶端軟件,無需要另外安裝客戶端軟件。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 亚洲精品二区 | 99精品一区二区 | 国内外成人在线视频 | 日本一区二区在线 | 国产一区二区三区免费视频 | 电影午夜精品一区二区三区 | 欧美国产日韩一区 | 久久久久久久一区 | 中文字幕在线观 | 亚洲自拍偷拍av | www久久久久久 | 九九热这里 | 国产精品一区二区av | eeuss影院一区二区三区 | 欧美精品二区三区四区免费看视频 | 国产探花 | 欧美午夜激情在线 | 免费黄色在线网址 | 日韩字幕一区 | 国产高清一区二区三区 | 在线区 | 亚洲精品一区二区三区 | 色婷婷综合在线观看 | 欧美成人一 | 亚洲精品久久久一区二区三区 | 久久不卡日韩美女 | 欧美一区二区免费 | 日韩成人免费av | 亚洲视频中文字幕 | 中国91视频 | 久久久久av | 日本中文字幕免费 | 97超碰人人 | 国产精久久久久久久妇剪断 | 亚洲午夜精品一区二区三区他趣 | 久久亚洲精品国产一区最新章节 | 欧美国产一区二区 | 手机看片国产精品 | 久久久久无码国产精品一区 | 亚洲天天干 | 日韩1区 |