- 1、本文档共2页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络接入认证模式浅析与实现的论文
摘要:网络接入认证是保障网络整体安全的先决条件,也是其重要的一环,目前在实际生产实践活动中可以在多个环节用不同的方式来保证网络的安全,现就将在网络接入环节阐述如何基于802.1x协议来把好网络安全的入口关。
关键词:接入认证;分析;实现
中图分类号:tp393文献标识码:a文章编号:1006-4311(2010)01-0123-01
网络安全至关重要,现将介绍使用802.1x实施端口级的接入认证。802.1x认证,又称基于端口的访问控制协议认证,是由ieee提出的一个符合802协议集的局域网接入控制协议。802.1x最初是为无线局域网认证设计的,但对有线网来说只要接入交换机支持802.1x协议也是可行的。
在802.1x协议中,必须同时具备客户端、接入认证交换机和认证服务器才能够完成基于端口的访问控制的用户认证和授权。认证过程如下:
(1)当用户有上网需求时客户端将请求认证的报文信息发给接入认证交换机,开始启动一次全新的认证过程。.
(2)接入认证交换机收到请求认证的报文信息后,将发出一个请求帧要求用户的客户端程序将用户名送上来。
(3)客户端程序响应交换机发出的请求,将用户名信息通过数据帧送给接入认证交换机,接入认证交换机将客户端发送过来的数据帧经过封包处理后传送给认证服务器进行处理。
(4)认证服务器收到接入认证交换机传送过来的用户名信息后,将该信息与数据库中的用户名表相比对,找到该用户名对应的口令信息,用随机生成的一个加密字对它进行加密处理,同时也将此加密字传送给接入认证交换机,由接入认证交换机传给客户端程序。
(5)客户端程序收到由接入认证交换机传过来的加密字后,用该加密字对口令部分进行加密处理,并通过接入认证交换机传送给认证服务器,此过程中的加密算法为不可逆算法,充分地保障了网络上敏感信息的安全度。
(6)认证服务器将送过来的加密后的口令信息和其自己经过加密运算后的口令信息进行比对,如果相同,则认为该用户为合法用户,反馈认证通过的消息,并向交换机发出打开端口的指令,允许用户的数据流通过端口访问网络。否则,反馈认证失败的消息,并保持交换机端口的关闭状态。
基于radius方式的ias认证服务器+foundry接入交换机的模式来描述整个认证系统的基本设置过程。
1ias的安装配置过程
第一步:在dc上安装ias服务。
第二步:定义认证客户端。在ias管理界面中,在客户端上右击,选择创建新的客户端为交换机输入名称及其ip地址或dns名称在客户端-供应商中选择“radiusstandard”,输入用于识别交换机的共享密码,这个密码必须与交换机中确定radius服务器的密码一致,勾选“请求必须包括消息消息验证程序属性”。
第三步:创建远程访问策略实施访问管理。在ias管理界面中,右击“远程访问策略”,创建新的远程访问策略并选择连接类型双击新建的策略,添加“day-and-time-restriction”设置许可访问的时段。
第四步:开启远程访问记录。在ias管理界面中选择“远程访问记录”,打开“本地文件”属性。
在“设置”页中选择需要记录的信息;在“日志文件”页卡中,设置文件格式为ias格式,选择创建新日志时间。
第五步:设置可逆加密格式的密码来支持eap-md5。在dc上选择“activedirectory用户和计算机”,在ad域名上右键选择属性。
选择“组策略”页,编辑“默认域策略”。
在“计算机配置/d5,eap-tls,eap-ttls,peap以及leap等认证方法。
802.1x认证协议已经得到了很多软件厂商的重视,纷纷推出了大量的认证客户端软件,微软也不例外,在windowsxpsp2中已经整合了802.1x客户端软件,无需再另外安装客户端软件,只要网络连接的属性中启用此网络的802.1x验证即可。设置完成的客户端再次接入交换机时,系统会提示需要用户名和密码,只有合法用户才可以正常访问网络资源。
至此为止,完成了整套认证系统的分析与设置,可以使得网络的安全性得到了更深层次的保障。
您可能关注的文档
- 网络发展与医科院校政治思想工作平台构建的论文.doc
- 网络史料-价值利用的原则与策略的论文.doc
- 网络商店销售管理系统的设计与实现的论文.doc
- 网络团购中的问题与对策的论文.doc
- 网络在探究性学习中的功能的论文.doc
- 网络型企业集团内部会计控制体系设计的论文.doc
- 网络型城市规划编制的思考.doc
- 网络型过程控制系统开发的论文.doc
- 网络多媒体环境下民办高校学生英语自主学习能力的培养的论文.doc
- 网络媒体公信力问题探析的论文.doc
- 自考专业(计算机网络)考前冲刺练习题含答案详解【精练】.docx
- 2025自考专业(计算机网络)自我提分评估及参考答案详解【研优卷】.docx
- 2025自考专业(计算机网络)高频难、易错点题【模拟题】附答案详解.docx
- 2025自考专业(计算机网络)题库(综合卷)附答案详解.docx
- 自考专业(计算机网络)高频难、易错点题附答案详解【B卷】.docx
- 自考专业(计算机网络)经典例题及完整答案详解(典优).docx
- 2025自考专业(计算机网络)高频难、易错点题附参考答案详解(黄金题型).docx
- 2025自考专业(计算机网络)试题及答案详解一套.docx
- 自考专业(计算机网络)高频难、易错点题附答案详解【突破训练】.docx
- 自考专业(计算机网络)自我提分评估带答案详解(满分必刷).docx
文档评论(0)