- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
802.1x的起源 802.1x的起源 802.1x协议起源于802.11协议,后者是标准的无线局域网协议,802.1x协议的主要目的是为了解决无线局域网用户的接入认证问题,但由于它的原理对于所有符合IEEE 802标准的局域网具有普适性,因此后来它在有线局域网中也得到了广泛的应用。 该协议是IEEE在2001.6通过的正式标准,标准的起草者包括Microsoft,Cisco,Extreme,Nortel等。 802.1x的特点 802.1x优势较为明显,是理想的低成本运营解决方案。 802.1x架构 IEEE 802.1X 定义了基于端口的控制协议 802.1X 认证通过EAP帧承载认证信息 设备和认证服务器之间通过Radius报文交互 PAE(port access entity)认证机制中负责处理算法和协议的实体 受控端口 受控端口是802.1X系统的核心概念 Authenticator 内部有受控端口(Controlled Port)和非受控端口(Uncontrolled Port)。非受控端口始终处于双向连通状态,不必经过任何授权就可以访问或传递网络资源和服务。受控端口必须经过授权才能访问或传递网络资源和服务。 通常情况下设置端口初始状态为非授权状态,使端口仅允许EAPOL报文和广播报文收发。由EAPOL报文触发并进行认证,如果认证流程通过,则将该端口切换到授权状态。 端口受控模式 基于端口的认证 仅对使用同一物理端口的任何一个用户进行认证,认证通过后其他用户也就可以利用该物理端口访问网络服务。 基于MAC的认证 对共用同一个物理端口的多个用户分别进行认证控制。H3C公司交换机缺省设置为基于MAC的认证。 EAP协议介绍 EAP:扩展验证协议(Extensible Authentication Protocol) EAP数据包帧格式: EAPOL封装 EAPOL概念: 一种封装技术,EAP over LAN,支持客户端PAE和设备端PAE在LAN环境中进行EAP报文的交换。 目前,EAPOL有802.3/Ethernet 和Token Ring/FDDI两种封装。 802.3/以太网封装EAPOL格式 RADIUS概述 RADIUS定义 RADIUS 是Remote Authentication Dial In User Service (远程认证拨号用户服务)的简称。它是一种分布式的c/s系统,能提供AAA功能。 RADIUS基于标准RFC2865,2866协议在UDP/IP层定义了其帧格式及消息传输机制,并定义1812为认证端口,1813为计费端口。 RADIUS报文格式 RADIUS协议的报文结构 Attribute域 RADIUS报文的Attribute域 EAPOR封装 EAPOR即 EAP over RADIUS 是通过为RADIUS添加两个新属性EAP-Message和Message-Authenticator来实现对EAP的支持。以便EAP报文穿越复杂的网络到达认证服务器。 EAP-Message属性 EAP-Message为79号属性 设备端从客户端接收到EAP报文后,将它封装在一个或多个EAP-Message属性中,作为Access-Request的一部分转发给RADIUS服务器。RADIUS服务器可以在Access-Challenge,Access-Accept或Access-Reject报文中返回EAP-Message属性。 Guest VLAN 交换机端口下起用Guest VLAN,全局和端口起用802.1x后,该端口将被划分到Guest VLAN所指定的VLAN。用户在未通过身份认证之前以及认证失败的情况下允许访问Guest VLAN内的资源。 Portal的起源 Portal协议的起源 Portal在英语中是入口的意思。Portal认证通常也称为Web认证,一般将Portal认证网站称为门户网站。 基本思想:未认证用户上网时,设备强制用户登录到特定站点,用户可以免费访问其中的服务。当用户需要使用互联网中的其它信息时,必须在门户网站进行认证,只有认证通过后才可以使用互联网资源。 Portal协议概述 Portal认证相对于802.1x认证的优势 支持网页方式认证,免客户端安装 部署方式灵活、快捷,适合旧网改造 Portal认证的不足之处 没有802.1x认证对客户端的控制严格 IP层的认证,对网络稳定性的要求相对更高 三层Portal与二层Portal比较 Portal协议框架 Portal协议框架 Portal Kernel:Portal Server的核心处理模块。 Portal Web:用于向Web方式认证的用户提供强制认证页面,用户浏览器通过它
您可能关注的文档
- 2016年土木水利类技能高考大纲及样题题库.doc
- IEEE1588对时系统(通信过程)导论.ppt
- 插值法(拉格朗日插值)讲义.ppt
- IE解决问题的思路步骤及IE手法和工具的应用导论.ppt
- 2016年卫生技能比武知识竞赛题题库.doc
- 2016年温州市高一化学竞赛(含)题库.doc
- IF钢热轧生产工艺导论.ppt
- 2016年温州市一模文科综合含题库.doc
- 2016年武汉中考物理②题库.doc
- IGBT发展历程导论.ppt
- 陕西金融资产管理股份有限公司招聘笔试题库精选答案详解.docx
- 陕西高速延长石油有限公司招聘笔试题库及答案详解(名校卷).docx
- 2022年江苏银宝控股集团有限公司校园招聘考试试题及答案详解(全国通用).docx
- 2023年山东济南市章丘区殡仪馆工作人员招聘10人笔试模拟试题及答案详解(典优).docx
- 2023年国企招聘衢州市慧城产业发展集团有限公司招聘考试真题附答案详解(研优卷).docx
- 陕西延长石油(集团)炼化公司招聘笔试题库附答案详解(培优b卷).docx
- 2022年无锡市江阴文化商业旅游产业集团有限公司招聘笔试真题附答案详解(夺分金卷).docx
- XXX镇XXXX年学习教育自查评估报告.docx
- 2025年上海市安全员C3证(专职安全员-综合类)考试题库.docx
- 建设项目监理公司绩效考核细则.docx
最近下载
- 四上语文 句式转换每日一练小纸条.pdf VIP
- 餐饮业经营与管理(第2版)中职PPT完整全套教学课件.pptx
- 胸腔积液课件.pptx VIP
- 纪检监察业务知识课件.pptx VIP
- 2024人教版一年级数学上册全册教学课件.ppt
- 电化学储能电站施工及验收规范-(更新正文章节,文字蓝色) -2023-0131.doc VIP
- 第1课 生活处处有算法(教案)五年级上册信息科技人教版义务教育.pdf VIP
- 2025云南文山交通运输集团公司招聘(17人)笔试备考试题及答案解析.docx VIP
- 名字八十一灵数的重要性.doc VIP
- PPT课件-煤矿安全规程2025版新旧对照培训.pptx VIP
文档评论(0)