基于动态VLAN方式下的802.1x域用户认证.docVIP

  • 70
  • 0
  • 约3.35万字
  • 约 69页
  • 2020-08-27 发布于浙江
  • 举报

基于动态VLAN方式下的802.1x域用户认证.doc

基于动态VLAN方式下的802.1x域用户认证 PAGE PAGE 1 ************************************* 湖南工程学院惠普网络实验中心 基于动态VLAN方式下的802.1x域用户认证 基本原理 802.1x认证系统由三个部分组成: 1、Supplicant 客户端,即802.1x客户端软件。Windows XP sp2/sp3,Windows Server 2003均内置。 2、Authenticator即支持802.1x的交换机、AP、RP。 3、认证服务器,接受从交换机/AP/RP转发来的用户认证请求,并确认用户的合法性,下发与用户相关的策略至交换机/AP/RP,打开/关闭相应的物理端口或者接受/拒绝关联,确保用户接入的安全性。 企业网中,在Windows域管理情况下,为了实现单点登录(Single Sign-on),即域用户认证与802.1x认证统一为同一域用户认证。 在客户端计算机上,域用户认证与802.1x认证并行执行,逻辑上应该为802.1x先认证再作域用户认证便于域登录,然而新用户不完成域用户认证就不能进入客户端桌面启用802.1x认证,为此,先在未启用802.1x的端口/SSID接入客户端计算机,让该计算机注册到相应的域中,再将计算机接入到认证端口/SSID,在认证服务器(IAS)配置计算机认证策略,设置一个特殊的VL

文档评论(0)

1亿VIP精品文档

相关文档