"); //-->
802.1x协议是基于Client/Server的访问控制和认证协议。它可以限制未经授权的用户/设备通过接入端口(access port)访问LAN/WLAN。在获得交换机或LAN提供的各种业务之前,802.1x对连接到交换机端口上的用户/设备进行认证。在认证通过之前,802.1x只允许EAPOL(基于局域网的扩展认证协议)数据通过设备连接的交换机端口;认证通过以后,正常的数据可以顺利地通过以太网端口。
作用
一、802.1x是一个认证协议,是一种对用户进行认证的方法和策略。
二、802.1x是基于端口的认证策略(可以是物理端口也可以是VLAN一样的逻辑端口,相对于无线局域网“端口”就是一条信道)
三、802.1x的认证的最终目的就是确定一个端口是否可用。对于一个端口,如果认证成功就“打开”这个端口,允许所有报文通过;如果认证不成功就使这个端口保持“关闭”,此时只允许802.1x的认证报文EAPOL(Extensible Authentiaction Protocol over LAN)通过。
802.1x的认证系统分为三部分结构:
客户端:就是需要通过认证来享受网络服务的设备,必须要支持EAPOL协议。(Extensible Authentication Protocol over LAN,局域网上的可扩展认证协议)
设备端:对客户端设备执行认证监测并转发认证数据的设备,其本身不对客户端上报的认证信息进行匹配认证,只是一个中介,用于联系客户端和认证服务器。
认证服务器:是为客户端提供认证服务的真家伙,是设备端背后默默支持的人。用于对设备端实现认证、授权和计费,通常为RADIUS(Remote Authentication Dial-In UserService,远程认证拨号用户服务)服务器。
802.1x认证的优点
一、802.1x协议为二层协议,不需要到达三层,而且接入层交换机无须支持802.1x的VLAN对设备的整体性能要求不高,可以有效降低建网成本。
二、通过组播实现,解决其他认证协议广播问题,对组播业务的支持性好。
三、业务报文直接承载在正常的二层报文上,用户通过认证后,业务流和认证流实现分离,对后续的数据包处理没有特殊要求。
专栏文章内容及配图由作者撰写发布,仅供工程师学习之用,如有侵权或者其他违规问题,请联系本站处理。 联系我们
相关推荐
紧急求助
Nexperia推出采用行业领先顶部散热型封装X.PAK的1200V SiC MOSFET
望各位大虾指点
TCN75A 双线串行温度传感器
磁场简介:第三部分
Re: 板子上如果没有铺地,地线绕一圈好吗?
由Wll7/W217/W317构成的印制板通用电源的应用电路
磁场简介:第二部分
英飞凌ModusToolbox™添加对苹果“查找”网络配件的支持
磁场简介:第四部分
由Wll7/W217/W317构成的恒流源电路
由Wll7/W217/W317构成的具有慢启动功能的应用电路
实时控制新标杆:TMS320F28003x系列微控制器技术解析与应用展望
由Wll7/W217/W317构成的提高输出电压的应用电路
TC642 风扇速度控制器
退耦
学子专区论坛—ADALM2000实验:可变增益放大器
AUTOSAR架构深度解析从入门到放弃
TCP_IP networking communication controler
AUTOSAR开发介绍
电流表
tm58p11 8 位精简指令集OTP 微控制器
观看医疗保健中各种可能的应用:飞思卡尔Z-Star演示
意法半导体被评为2025年全球百强创新机构
纳芯微推出高抗干扰特性的CAN收发器NCA1145B-Q1
由Wll7/W217/W317构成的5V/1.5A精密稳压器的应用电路
Re: 哪位大峡能够指教从工频正弦波(受到干扰的)中分
安森美携新款智能图像感知方案亮相Vision China(上海)2025
TCM809_ tcm810 3引脚单片机复位监控器
磁场简介:第一部分