网站大量收购独家精品文档,联系QQ:2885784924

.x协议认证过程.docx

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
.x协议认证过程.docx

802.1x协议的认证过程具体认证过程如下:1.认证客户端启动后每隔2分钟会向整个网络发起一次Start认证请求报文,认证请求报文的源地址是客户端的MAC地址,目的地址是组播地址(01-80-c2-00-00-03),认证开始时认证客户端发起认证开始包(EAPOL Start报文)。2.当认证交换机收到Start认证开始包后,将向入网认证客户端发出一个认证请求包(EAP Request/Identify报文)。报文的源地址是交换机的MAC地址,目的地址是组播地址(01-80-c2-00-00-03)。如果网络中没有认证交换机或没有开启认证,则认证客户端不会收到认证请求包(EAP Request/Identify报文)。3.客户端程序响应交换机发出的请求,将用户名信息通过认证回应包(EAP Response/Identity报文)送给交换机。报文的源地址是客户端MAC地址,目的地址是组播地址(01-80-c2-00-00-03)。4.交换机将认证客户端发过来的普通Response报文经过封装后,转换为普通的数据包(RADIUS Access-Request报文)发送给RADIUS服务器进行处理。报文的源地址是交换机的地址,目的地址是RADIUS服务器的地址。5.RADIUS服务器收到交换机发过来的普通Access-Request报文后,用MD5对用户信息进行加密处理并通过RADIUS Access-Challenge报文传送给交换机。报文的源地址是RADIUS服务器的地址,目的地址是交换机的地址。6.交换机将RADIUS服务器发过来的Access-Chanllenge报文转换为MD5 Request报文发给入网认证客户端。报文的源地址是交换机的MAC地址,目的地址是组播地址(01-80-c2-00-00-03)。7.入网认证客户端收到由交换机传来的加密信息(EAP Request/MD5 Challenge报文)后,用该加密信息进行回应(EAP Response/MD5 Challenge报文)。报文的源地址是客户端的MAC地址,目的地址是组播地址(01-80-c2-00-00-03)。8.交换机将入网认证客户端发过来响应报文转换为 Access-Request报文发给RADIUS服务器。报文的源地址是交换机的地址,目的地址是RADIUS服务器的地址。9.RADIUS服务器收到交换机发过来的RADIUS Access-Request报文回应信息后,通过RPC远程过程调用与域控制器进行通信,判断是否存在该域,是否有权限登录。报文的源地址是认证服务器地址,目的地址是域控制器的地址。10.域控制器收到认证服务器的request报文后,对请求信息进行判断,如果请求合法则发送response响应报文。报文的源地址是域控制器地址,目的地址是认证服务器地址。11.认证服务器收到域控制器的响应报文后,检验报文的合法性,并确定是否可以入网。A)如果认证成功可以入网则将认证通过报文RADIUS Access-accept发给交换机。报文的源地址是RADIUS服务器的地址,目的地址是交换机的地址。B)交换机收到RADIUS服务器发过来的认证通过报文后转给入网认证客户端,认证客户端这时就可以进入网络。报文的源地址是交换机的MAC地址,目的地址是组播地址(01-80-c2-00-00-03)。C)如果认证失败不可以入网则将认证不通过报文RADIUS Access-Reject发给交换机。报文的源地址是RADIUS服务器的地址,目的地址是交换机的地址。D)交换机收到RADIUS服务器发过来的认证失败报文后转给入网认证客户端,认证客户端这时禁止进入网络。报文的源地址是交换机的MAC地址,目的地址是组播地址(01-80-c2-00-00-03)。

文档评论(0)

aiwendang + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档