网络安全接入和认证.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全接入和认证.doc

编号:LJ/JW-JL-23(22) 教 案 第29 次 编写时间: 2012 年 5 月 7 日 章 节8.2 网络安全接入与认证审 批 签 字 年 月 日授课时数2授课方法讲授、演示教 具多媒体 教学目的 让学生对802.1x协议及工作机制有个简单认识,并初步掌握IP地址设置与防盗用。教学重点 和 难 点难点:基于RADIUS的认证。 重点:IP地址设置与防盗用。教 学 过 程一、复习上节课程 二、新课内容 8.2.1 802.1x协议及工作机制 8.2.2 基于RADIUS的认证 8.2.3 基于802.1x的认证 8.2.4 IP地址设置与防盗用 三、总结 四、布置作业欢迎交流 HYPERLINK / / 编号:LJ/JW-JL-23(22) 教 案 主 要 教 学 内 容教法应用一、复习上节课程 二、新课内容 8.2.1 802.1x协议及工作机制 802.1x协议称为基于端口的访问控制协议(Port Based Network Access Control Protocol),该协议的核心内容如下图所示。靠近用户一侧的以太网交换机上放置一个EAP(Extensible Authentication Protocol,可扩展的认证协议)代理,用户PC机运行EAPoE(EAP over Ethernet)的客户端软件与交换机通信。 802.1x协议包括三个重要部分: 客户端请求系统(Supplicant System) 认证系统(Authenticator System) 认证服务器(Authentication Server System) 8.2.2 基于RADIUS的认证 RADIUS的工作原理 用户接入NAS,NAS向RADIUS服务器使用Access-Require数据包提交用户信息,包括用户名、口令等相关信息。其中用户口令是经过MD5加密的,双方使用共享密钥,这个密钥不经过网络传播。RADIUS服务器对用户名和密码的合法性进行检验,必要时可以提出一个Challenge,要求进一步对用户认证,也可以对NAS进行类似的认证。如果合法,给NAS返回Access-Accept数据包,允许用户进行下一步工作,否则返回介绍 举例 演示 板书 编号:LJ/JW-JL-23(22) 教 案 主 要 教 学 内 容教法应用Access-Reject数据包,拒绝用户访问。如果允许访问,NAS向RADIUS服务??提出计费请求Account-Require,RADIUS服务器响应Account-Accept,对用户的计费开始,同时用户可以进行自己的相关操作。 8.2.3 基于802.1x的认证 (1)用户开始上网时,启动802.1x客户端软件。该软件查询网络上能处理EAPoE数据包的交换机。当支持802.1x协议的交换机接收到EAPoE数据包时,就会向请求者发送响应的包,要求用户输入登录用户名及口令。 (2)客户端收到交换机的响应后,提供身份标识给认证服务器。由于此时客户端还未经过验证,因此认证流只能从交换机未受控逻辑端口经过。交换机通过EAP协议将认证流转发到AAA服务器,进行认证。 (3)如果认证通过,则认证系统的交换机的受控逻辑端口打开。 (4)客户端软件发起DHCP请求,经认证交换机转发到DHCP Server。 (5)DHCP Server为用户分配IP地址。 介绍 举例 演示  编号:LJ/JW-JL-23(22) 教 案 主 要 教 学 内 容教法应用8.2.4 IP地址设置与防盗用 1. IP地址自动设置 2. 使用ARP命令 3. 使用802.1x的安全接入防止IP盗用 三、总结 四、布置作业 P222 2介绍 举例 演示 

文档评论(0)

dmz158 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档