- 1、本文档共16页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
北京化工大学北方学院信息学院 无线认证方式分析 北研中心:曹立丹 认证概念 就是对接入的用户设备进行身份验证和控制的一种方式。如果认证通过,那么用户就可以访问,设备可以接入。如果认证不通过,用户访问被拒,设备也链接不成功。 常见的几种认证方式 一、802.1x 二、MAC 地址认证 三、web(portal)认证 四、AAA认证 五、Wifidog认证 一、802.1x认证 802.1x认证方式:802.1x是一种基于端口的网络接入控制协议。协议主要是为了解决无线局域网用户的接入认证问题。它的最终目的就是确定一个端口是否可用。这里所说的端口可以是物理端口,也可以是逻辑端口,端口就是一条“信道”。如果认证成功,就“打开”一个端口,允许所有报文通过,如果不成功,就“关闭”这个端口。此时,只允许802.1x的认证报文通过。 二、802.1x的体系结构 ? 三、802.1x 受控端口通常有三种模式:常开模式、协议控制模式(初始模式,出入非授权状态,仅允许认证报文EAPOL通过)、常关模式。 端口的接入控制方式: 一种基于设备的MAC地址,(设置同一端口能接入最大的MAC地址数), 另一种是基于端口号(基于端口号的认证,是对使用同一端口的任意一用户进行验证。) 802.1x的认证流程 MAC地址认证不需要安装客户端。这种方式比较适合打印机这类无法安装客户端的设备。但是它必须有radius服务器。(用于存储客户端的用户名和密码)。MAC 只能用于认证而不能用于加密。配置允许被连入的无线网卡MAC地址,不在此清单的MAC地址无法连入。 MAC地址认证原理 Aruba只提供了MAC地址认证: MAC地址认证 AAA认证 AAA?是Authentication、Authorization、Accounting(认证、授权、计费)的简称,是网络安全的一种管理机制,提供了认证、授权、计费三种安全功能。 AAA体系结构 AAA认证 AAA一般采用客户机/服务器结构,客户端运行于NAS(Network Access Server,网络接入服务器)上,服务器上则集中管理用户信息。NAS对于用户来讲是服务器端,对于服务器来说是客户端。 Web认证(portal) Web认证是一种对用户访问网络的权限进行控制的身份认证方法,这种认证方法不需要用户安装专用的客户端认证软件,使用普通的浏览器软件就可以进行身份认证。 优点:无线终端不需要安装客户端,使用web浏览器即可 缺点:需要增加portal(推送认证的web界面)和radius服务器(用于储存客户端用户名和密码的设备) Wifidog认证(锐捷采用认证) WifiDog 是一款开源的用来实现无线认证的软件,可以集成到路由器或者网关中,对于连接到路由器或者网关的设备,使其先登录云端认证服务器,然后通过认证才能上网。 它是通过wifidog 程序和linux iptables防火墙实现接入用户的认证跳转和控制,在认证服务器方是通过php程序实现用户的认证流程和管理。优点:有开源代码,可以很方便的搭建认证系统,很容易移植到其他平台。缺点:通过iptables方式实现,性能比较差,整体拉低了路由器的数据包处理速度,协议比较繁琐,对认证服务器的造成性能损耗比较大,在安全方面都是明文传输,有一定的安全隐患。 Wifidog认证流程 感谢 Thank you! 北京化工大学北方学院信息学院
您可能关注的文档
- 工程创优策划剖析.doc
- 北京理工大学数据结构查找课件剖析.ppt
- 北京理工大学珠海学院剖析.pptx
- 咖啡厅调研报告剖析.ppt
- 第三节 中国旅游地理讲解.ppt
- 稀土金属及其合金的制取讲解.ppt
- 北京石油大学机器人设计第二次在线作业剖析.docx
- 北京市昌平区2015-2016学年第一学期高三年级期末质量抽测思想政治试卷剖析.doc
- 北京市朝阳区2014~2015学年度高一年级第一学期期末统一考试剖析.doc
- 液压与气动复习2讲解.ppt
- 2025AACR十大热门靶点推荐和解读报告52页.docx
- 财务部管理报表.xlsx
- 高中物理新人教版选修3-1课件第二章恒定电流第7节闭合电路欧姆定律.ppt
- 第三单元知识梳理(课件)-三年级语文下册单元复习(部编版).pptx
- 俄罗斯知识点训练课件-七年级地理下学期人教版(2024).pptx
- 课外古诗词诵读龟虽寿-八年级语文上学期课内课件(统编版).pptx
- 高三语文二轮复习课件第七部分实用类文本阅读7.2.1.ppt
- 高考物理人教版一轮复习课件第4章第3讲圆周运动.ppt
- 高考英语一轮复习课件53Lifeinthefuture.ppt
- 2025-2030衣柜行业风险投资发展分析及投资融资策略研究报告.docx
最近下载
- 黑格尔逻辑学(上下卷).doc VIP
- 全等三角形.1 全等三角形PPT.ppt VIP
- 04G410-1 1.5mX6.0m预应力混凝土屋面板(预应力混凝土部分).docx VIP
- 困境儿童监护风险评估与社会干预规范.pdf
- 0.中国中铁建筑施工典型异常工况安全处置工作指引宣贯材料.pptx VIP
- 《次函数的图象》课件.ppt VIP
- 康城丽都杨安的临电施工方案.doc VIP
- 2025年度湖北省公安厅面向社会公开招聘200名警务辅助人员笔试模拟试题及答案解析.docx VIP
- MacroSAN MS系列存储设备 双活特性 图形界面用户手册(CH, V2.09).pdf
- 新视野大学英语第三版B4U2教案.docx VIP
文档评论(0)