- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
山东移动TW采用BRAS集中式EAP认证时的AP适配方法(V1.0)
采用BRAS做集中式EAP认证,需要AP对EAPOL报文进行探测和中继转发,具体方法如下:
图4 AP探测和中继EAPOL过程示意图
1 AP探测到STA发往AP的EAPOL报文
在STA发往AP的EAPOL报文中,源地址和目的地址如下:
目的地址:AP MAC 源地址:STA MAC 帧其它内容 AP探测终端发给自己的EAPOL报文后判断是否为EAPOL-Start报文,如果是EAPOL-Start报文,则将报文的目的地址修改为IEEE802.1D规定的PAE的组播地址:
目的地址:01-80-C2-00-00-03 源地址:STA MAC 帧其它内容 如果为其它EAPOL报文,则将报文的目的地址修改为AP学习到的BRAS的MAC地址:
目的地址:BRAS MAC 源地址:STA MAC 帧其它内容 2 AP探测到BRAS发往STA的EAPOL报文
在BRAS发往STA的EAPOL报文中,源地址和目的地址如下:
目的地址:STA MAC 源地址:BRAS MAC 帧其它内容 AP探测到此类报文,将学习并记录BRAS的MAC地址,同时进一步转发给STA。
由于一些STA的实现会检查报文的源地址,如果发现源地址不是先前发送报文的目的地址,即AP的MAC地址,STA会停止认证。因此,可根据需要,AP在探测到此类报文后,可以修改源MAC地址,然后再发给STA。修改后的帧地址如下:
目的地址:STA MAC 源地址:AP MAC 帧其它内容 3 AP代理STA发送EAPOL-Start报文(可选)
个别终端在关联上AP后并不会主动发起EAP认证,即不会主动发送EAPOL-Start认证,这个时候AP将代理STA发送EAPOL-Start报文到BRAS触发802.1X认证。
AP检测到STA关联后,立即或启动定时器等待STA发送EAPOL-Start报文;
AP构造EAPOL-Start报文,其帧地址如下:
目的地址:BRAS MAC 源地址:STA MAC 帧其它内容 或者
目的地址:01-80-C2-00-00-03 帧其它内容 考虑到当前SIM终端还比较少,如果是普通终端也代理发送EAPOL-Start报文会造成浪费,因此此功能现阶段为可选项,同时对定制终端都要求必须发送EAPOL-Start报文。
STA
AP
BRAS
A.EAPOL 目的MAC为AP MAC
B.EAPOL目的MAC为BRAS MAC或PAE组播MAC(01-80-C2-00-00-03)
C.EAPOL源MAC为BRAS MAC
D.EAPOL源MAC为AP MAC
STA
AP
AE
A.STA关联上AP
B.代理发送EAPOL-Start报文,源MAC为STA MAC,目的MAC为AE MAC或PAE组播MAC(01-80-C2-00-00-03)
文档评论(0)