由于以上兩種訪問控制技術(shù)的可靠性、靈活性、可擴(kuò)展性都不是很好,802.1x協(xié)議應(yīng)運(yùn)而生,802.1x定義了基于端口的網(wǎng)絡(luò)接入控制協(xié)議(Port Based Network Access Control),其主要目是為了解決無線局域網(wǎng)用戶的接入認(rèn)證問題,802.1x架構(gòu)的優(yōu)點(diǎn)是集中式、可擴(kuò)展,雙向用戶驗證。有線局域網(wǎng)通過固定線路連接組建,計算機(jī)終端通過網(wǎng)線接入固定位置物理端口,實(shí)現(xiàn)局域網(wǎng)接入,這些固定位置的物理端口構(gòu)成有線局域網(wǎng)的封閉物理空間。但是,由于無線局域網(wǎng)的網(wǎng)絡(luò)空間具有開放性和終端可移動性,所以很難通過網(wǎng)絡(luò)物理空間來界定終端是否屬于該網(wǎng)絡(luò),因此,如何通過端口認(rèn)證來防止非法的移動終端接入本單位的無線網(wǎng)絡(luò)就成為一項非常現(xiàn)實(shí)的問題。