IEEE802.1x认证在校园网中的应用.docVIP

IEEE802.1x认证在校园网中的应用.doc

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IEEE802.1x认证在校园网中的应用   摘要:IEEE802.1x是基于端口的访问控制协议,由客户端系统、认证系统和认证服务器系统三个部分组成。利用802.1x协议可以实现联网用户的身份认证、授权、计费等功能,全面提高了校园网的安全性和可管理性。   关键词:802.1x;认证;协议;Radius;校园网   中图分类号:TP393文献标识码:A文章编号:1009-3044(2008)29-0506-03   Application of IEEE 802.1XAuthentication In Campus Network   WEI Ping1,2   (1.Network Center of WSTC,Wuxi 214028,China;2.School of Information Technology Southern Yangtze University,Wuxi 214122,China)   Abstract: IEEE 802.1x network access control protocol based on port consists of supplicant,authenticator and authentication sever. 802.1x protocol can be used to achieve the identity of the network user authentication, authorization,billing and other functions, and comprehensively improve the campus network security and manipuility.   Key words: 802.1x; authentication; protocol; Radius; campus network      1 引言      IEEE(美国电气及电子工程师学会)在定义LAN规范的初期,并没有提供“用户联网身份认证”的安全机制。只要用户终端通过物理链路与网络设备(如交换机)端口连接后,就可以访问局域网中的设备或资源。在局域网建设与应用早期阶段,由于接入信息点数量少、分布地理范围集中,安全隐患较少。随着网络技术的高速发展,特别是宽带以太网应用热潮的兴起,联网信息点剧增,因此从接入层端口实现联网用户的身份认证显的非常重要。   PPPoE协议提供了在以太网数据链路层上封装PPP 报文分组的技术,由于数据包在网络中传输时需再次封装,对组播支持性能较差,影响了宽带网络的传输效率,常用在ADSL环境中。而Web/Portal认证机制对于未认证用户就通过DHCP服务器获得IP地址,容易造成IP地址浪费,并且网络安全性较差。因此传统的PPPoE和Web/Portal认证方式已经不能适应用户数量剧增和宽带业务多样化的需求。为了提高以太网络(包括无线网络)访问的安全性,IEEE制定了“基于端口的访问控制协议(Portbased Network Access Control Protocol)”,即802.1x协议标准。国际著名网络设备制造商高度重视802.1x的推广与应用,并从产品上进一步对认证方式和认证体系结构进行了大量技术优化。目前802.1x认证技术在企业网、校园网、高校宿舍网、金融网、小区宽带以太网等大中型网络环境中得到了广泛的应用。      2 802.1x认证体系结构      IEEE 802.1x协议的体系结构包括三个重要部分组成:客户端系统(Supplicant System)、认证系统(Authenticator System)、认证服务器系统(Authentication Server System)。如图1所示。   1) 客户端系统   客户端系统是指需提供授权并接入网络的“终端设备”,如服务器、台式计算机、笔记本计算机、小型手持网络设备等,或者是嵌入了802.1x拨号功能的小型路由器等设备。客户端系统需配置好网管员统一分配的网络参数(如 IP 地址、用户名、密码等),运行802.1x客户端软件,从而发起认证请求,经认证通过后才能访问网络资源。为支持基于端口的接入控制,客户端系统需支持“基于局域网的可扩展认证协议”,即EAPOL(Extensible Authentication Protocol Over LAN)协议。   2) 认证系统   认证系统对“终端设备”的802.1x认证请求进行分析处理。认证系统需集成的网络软硬件平台支持,如综合布线、支持802.lx协议的“智能型网管交换机”等。认证系统提供了客户端接入网络的服务端口,包括:受控端口(control

文档评论(0)

yingzhiguo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5243141323000000

1亿VIP精品文档

相关文档