精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线

win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 硬件軟件教程 > 詳細(xì)頁面

交換機(jī)知識-802.1X協(xié)議介紹

發(fā)布時(shí)間:2025-04-07 文章來源:xp下載站 瀏覽:

無線路由器可以實(shí)現(xiàn)寬帶共享功能,為局域網(wǎng)內(nèi)的電腦、手機(jī)、筆記本等終端提供有線、無線接入網(wǎng)絡(luò)。本文指導(dǎo)如何快速設(shè)置路由器連接寬帶上網(wǎng)。

802.1X協(xié)議是IEEE802 LAN/WAN委員會(huì)為了解決無線局域網(wǎng)網(wǎng)絡(luò)安全問題提出的。后來該協(xié)議作為局域網(wǎng)端口的一個(gè)普通接入控制機(jī)制應(yīng)用于以太網(wǎng)中,主要用于解決以太網(wǎng)內(nèi)認(rèn)證和安全方面的問題,在局域網(wǎng)接入設(shè)備的端口這一級對所接入的設(shè)備進(jìn)行認(rèn)證和控制。

802.1X體系結(jié)構(gòu)

802.1X的系統(tǒng)是采用典型的Client/Server體系結(jié)構(gòu),包括三個(gè)實(shí)體,如圖所示。

交換機(jī)知識-802.1X協(xié)議介紹本站

1) 客戶端:局域網(wǎng)中的一個(gè)實(shí)體,多為普通計(jì)算機(jī),用戶通過客戶端軟件發(fā)起802.1X認(rèn)證,并由設(shè)備端對其進(jìn)行認(rèn)證。客戶端軟件必須為支持802.1X認(rèn)證的用戶終端設(shè)備。

2) 設(shè)備端:通常為支持802.1X協(xié)議的網(wǎng)絡(luò)設(shè)備,如本交換機(jī),為客戶端提供接入局域網(wǎng)的物理/邏輯端口,并對客戶端進(jìn)行認(rèn)證。

3) 認(rèn)證服務(wù)器:為設(shè)備端提供認(rèn)證服務(wù)的實(shí)體,例如可以使用RADIUS服務(wù)器來實(shí)現(xiàn)認(rèn)證服務(wù)器的認(rèn)證和授權(quán)功能。該服務(wù)器可以存儲客戶端的相關(guān)信息,并實(shí)現(xiàn)對客戶端的認(rèn)證和授權(quán)。為了保證認(rèn)證系統(tǒng)的穩(wěn)定,可以為網(wǎng)絡(luò)設(shè)置一個(gè)備份認(rèn)證服務(wù)器。當(dāng)主認(rèn)證服務(wù)器出現(xiàn)故障時(shí),備份認(rèn)證服務(wù)器可以接替認(rèn)證服務(wù)器的工作,保證認(rèn)證系統(tǒng)的穩(wěn)定。

802.1X認(rèn)證工作機(jī)制

IEEE 802.1X認(rèn)證系統(tǒng)使用EAP(Extensible Authentication Protocol,可擴(kuò)展認(rèn)證協(xié)議)來實(shí)現(xiàn)客戶端、設(shè)備端和認(rèn)證服務(wù)器之間認(rèn)證信息的交換。

1) 在客戶端與設(shè)備端之間,EAP協(xié)議報(bào)文使用EAPOL封裝格式,直接承載于LAN環(huán)境中。

2) 在設(shè)備端與RADIUS服務(wù)器之間,可以使用兩種方式來交換信息。一種是EAP協(xié)議報(bào)文使用EAPOR(EAP over RADIUS)封裝格式承載于RADIUS協(xié)議中;另一種是設(shè)備端終結(jié)EAP協(xié)議報(bào)文,采用包含PAP(Password Authentication Protocol,密碼驗(yàn)證協(xié)議)或CHAP(Challenge Handshake Authentication Protocal,質(zhì)詢握手驗(yàn)證協(xié)議)屬性的報(bào)文與RADIUS服務(wù)器進(jìn)行認(rèn)證。

3) 當(dāng)用戶通過認(rèn)證后,認(rèn)證服務(wù)器會(huì)把用戶的相關(guān)信息傳遞給設(shè)備端,設(shè)備端根據(jù)RADIUS服務(wù)器的指示(Accept或Reject)決定受控端口的授權(quán)/非授權(quán)狀態(tài)。

802.1X認(rèn)證過程

認(rèn)證過程可以由客戶端主動(dòng)發(fā)起,也可以由設(shè)備端發(fā)起。一方面當(dāng)設(shè)備端探測到有未經(jīng)過認(rèn)證的用戶使用網(wǎng)絡(luò)時(shí),就會(huì)主動(dòng)向客戶端發(fā)送EAP-Request/Identity報(bào)文,發(fā)起認(rèn)證;另一方面客戶端可以通過客戶端軟件向設(shè)備端發(fā)送EAPOL-Start報(bào)文,發(fā)起認(rèn)證。

802.1X系統(tǒng)支持EAP中繼方式和EAP終結(jié)方式與遠(yuǎn)端RADIUS服務(wù)器交互完成認(rèn)證。以下關(guān)于兩種認(rèn)證方式的過程描述,都以客戶端主動(dòng)發(fā)起認(rèn)證為例。

1. EAP中繼方式

EAP中繼方式是IEEE 802.1X標(biāo)準(zhǔn)規(guī)定的,將EAP(擴(kuò)展認(rèn)證協(xié)議)承載在其它高層協(xié)議中,如EAP over RADIUS,以便擴(kuò)展認(rèn)證協(xié)議報(bào)文穿越復(fù)雜的網(wǎng)絡(luò)到達(dá)認(rèn)證服務(wù)器。一般來說,EAP中繼方式需要RADIUS服務(wù)器支持EAP屬性:EAP-Message和Message-Authenticator。本交換機(jī)支持的EAP中繼方式是EAP-MD5,EAP-MD5認(rèn)證過程如圖所示。

交換機(jī)知識-802.1X協(xié)議介紹本站

1) 當(dāng)用戶有訪問網(wǎng)絡(luò)需求時(shí)打開802.1X客戶端程序,輸入已經(jīng)申請、登記過的用戶名和密碼,發(fā)起連接請求(EAPOL-Start報(bào)文)。此時(shí),客戶端程序?qū)l(fā)出請求認(rèn)證的報(bào)文給設(shè)備端,開始啟動(dòng)一次認(rèn)證過程。

2) 設(shè)備端收到請求認(rèn)證的數(shù)據(jù)幀后,將發(fā)出一個(gè)請求幀(EAP-Request/Identity報(bào)文)要求用戶的客戶端程序發(fā)送輸入的用戶名。

3) 客戶端程序響應(yīng)設(shè)備端發(fā)出的請求, 將用戶名信息通過數(shù)據(jù)幀(EAP-Response/Identity報(bào)文)發(fā)送給設(shè)備端。設(shè)備端將客戶端發(fā)送的數(shù)據(jù)幀經(jīng)過封包處理后(RADIUS Access-Request報(bào)文)送給認(rèn)證服務(wù)器進(jìn)行處理。

4) RADIUS服務(wù)器收到設(shè)備端轉(zhuǎn)發(fā)的用戶名信息后,將該信息與數(shù)據(jù)庫中的用戶名表對比,找到該用戶名對應(yīng)的密碼信息,用隨機(jī)生成的一個(gè)加密字對它進(jìn)行加密處理,同時(shí)也將此加密字通過RADIUS Access-Challenge報(bào)文發(fā)送給設(shè)備端,由設(shè)備端轉(zhuǎn)發(fā)給客戶端程序。

5) 客戶端程序收到由設(shè)備端傳來的加密字(EAP-Request/MD5 Challenge報(bào)文)后,用該加密字對密碼部分進(jìn)行加密處理(此種加密算法通常是不可逆的,生成EAP-Response/MD5 Challenge報(bào)文),并通過設(shè)備端傳給認(rèn)證服務(wù)器。

6) RADIUS服務(wù)器將收到的已加密的密碼信息(RADIUS Access-Request報(bào)文)和本地經(jīng)過加密運(yùn)算后的密碼信息進(jìn)行對比,如果相同,則認(rèn)為該用戶為合法用戶,反饋認(rèn)證通過的消息(RADIUS Access-Accept報(bào)文和EAP-Success報(bào)文)。

7) 設(shè)備收到認(rèn)證通過消息后將端口改為授權(quán)狀態(tài),允許用戶通過端口訪問網(wǎng)絡(luò)。在此期間,設(shè)備端會(huì)通過向客戶端定期發(fā)送握手報(bào)文的方法,對用戶的在線情況進(jìn)行監(jiān)測。缺省情況下,兩次握手請求報(bào)文都得不到客戶端應(yīng)答,設(shè)備端就會(huì)讓用戶下線,防止用戶因?yàn)楫惓T蛳戮而設(shè)備無法感知。

8) 客戶端也可以發(fā)送EAPOL-Logoff報(bào)文給設(shè)備端,主動(dòng)要求下線,設(shè)備端把端口狀態(tài)從授權(quán)狀態(tài)改變成未授權(quán)狀態(tài)。

1. EAP終結(jié)方式

EAP終結(jié)方式將EAP報(bào)文在設(shè)備端終結(jié)并映射到RADIUS報(bào)文中,利用標(biāo)準(zhǔn)RADIUS協(xié)議完成認(rèn)證、授權(quán)和計(jì)費(fèi)。設(shè)備端與RADIUS服務(wù)器之間可以采用PAP或者CHAP認(rèn)證方法。本交換機(jī)支持的EAP終結(jié)方式是PAP,PAP認(rèn)證過程如圖所示。

交換機(jī)知識-802.1X協(xié)議介紹本站

在PAP模式中,交換機(jī)對用戶口令信息進(jìn)行加密,然后把用戶名、隨機(jī)加密字和客戶端加密后的口令信息一起轉(zhuǎn)發(fā)給認(rèn)證服務(wù)器進(jìn)行相關(guān)的認(rèn)證處理;而在EAP-MD5模式中,隨機(jī)加密字由認(rèn)證服務(wù)器產(chǎn)生,交換機(jī)只負(fù)責(zé)把認(rèn)證信息報(bào)文封裝后轉(zhuǎn)發(fā)。

802.1X定時(shí)器

802.1X認(rèn)證過程中會(huì)啟動(dòng)多個(gè)定時(shí)器以控制接入用戶、設(shè)備以及RADIUS服務(wù)器之間進(jìn)行合理、有序的交互。本交換機(jī)中的802.1X定時(shí)器主要有以下三種:

1) 客戶端認(rèn)證超時(shí)定時(shí)器:當(dāng)交換機(jī)向客戶端發(fā)送報(bào)文后,交換機(jī)啟動(dòng)此定時(shí)器,若在該定時(shí)器設(shè)置的時(shí)長內(nèi),交換機(jī)沒有收到客戶端的響應(yīng),交換機(jī)將重發(fā)該報(bào)文。

2) 認(rèn)證服務(wù)器超時(shí)定時(shí)器:當(dāng)交換機(jī)向認(rèn)證服務(wù)器發(fā)送報(bào)文后,交換機(jī)啟動(dòng)此定時(shí)器,若在該定時(shí)器設(shè)置的時(shí)長內(nèi),交換機(jī)沒有收到認(rèn)證服務(wù)器的響應(yīng),交換機(jī)將重發(fā)認(rèn)證請求報(bào)文。

3) 靜默定時(shí)器:對用戶認(rèn)證失敗以后,交換機(jī)需要靜默一段時(shí)間(該時(shí)間由靜默定時(shí)器設(shè)置),在靜默期間,交換機(jī)不再處理該用戶的認(rèn)證請求。


本文可以幫助您基本地設(shè)置和管理您的路由器。

本文章關(guān)鍵詞: 交換機(jī) 知識 -802.1X 協(xié)議 介紹 802.1X 協(xié)議 
當(dāng)前原文鏈接:http://www.394287.com/soft/soft-69441.html
精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线
在线亚洲成人| 亚洲人成在线播放网站岛国| 在线观看国产精品网站| 1024成人| 亚洲一区二区精品在线| 国产精品免费看| 香蕉精品999视频一区二区| 国产日韩一区二区三区在线播放| 亚洲二区免费| 亚洲欧美日韩精品在线| 久久青青草原一区二区| 欧美私人免费视频| 6080亚洲精品一区二区| 精品久久久久久久久久久久久久久久久 | 高清成人在线观看| k8久久久一区二区三区| 欧美精品日本| 日韩亚洲一区在线播放| 另类国产ts人妖高潮视频| 91国产丝袜在线播放| 欧美日韩国产123区| 精品国产免费久久| 国产精品三级电影| 亚洲午夜久久久久久久久电影网| 日韩电影在线观看网站| 国产精一品亚洲二区在线视频| 国产91对白在线观看九色| 91免费看`日韩一区二区| 亚洲国产精品一区二区第一页| 亚洲欧美日韩在线综合| 欧美日韩免费电影| 久久精品视频在线看| 亚洲精品乱码久久久久久| 一区二区三区四区国产| 在线亚洲欧美专区二区| 欧美刺激午夜性久久久久久久| 国产精品丝袜在线| 青青草原综合久久大伊人精品| 高清beeg欧美| 日韩午夜在线电影| 91精品欧美综合在线观看最新| 国产网站一区二区| 日本系列欧美系列| 欧美日本三区| 欧美又粗又大又爽| 中文字幕av一区二区三区| 奇米色一区二区| 97久久久精品综合88久久| 免费看亚洲片| 久久先锋资源网| 日本亚洲三级在线| 欧美精品aa| 欧美日韩精品专区| 亚洲精品午夜久久久| 国产精品影视网| 国产精品毛片va一区二区三区| 日韩午夜av电影| 丝袜美腿亚洲一区二区图片| 欧美一区国产在线| 欧美日韩一区三区| 亚洲精品你懂的| 成人动漫一区二区在线| 色哟哟国产精品| 国产精品理论在线观看| 国产精品996| 久久亚裔精品欧美| 中文字幕五月欧美| av亚洲精华国产精华精华| 欧美色电影在线| 亚洲午夜精品在线| 欧美日韩免费观看一区| 日韩一级在线观看| 欧美aaa在线| 国产一区91| 国产精品乱人伦一区二区| 丁香婷婷综合色啪| 欧美日韩一级视频| 日韩成人一级大片| 国产亚洲精品自拍| |精品福利一区二区三区| a级精品国产片在线观看| 欧美日韩一区二区三区不卡| 性做久久久久久免费观看| 亚洲国产精品一区制服丝袜| 国产视频一区二区在线| 成人爱爱电影网址| 日韩精品专区在线影院观看| 国内一区二区在线| 欧美日韩视频在线一区二区| 日韩精品免费视频人成| 免费一区视频| 亚洲电影激情视频网站| 免费试看一区| 亚洲午夜精品在线| 翔田千里一区二区| 亚洲成人你懂的| 性欧美videos另类喷潮| 亚洲综合无码一区二区| 国产欧美高清| 亚洲国产综合视频在线观看| 国产亚洲激情| 日韩在线一二三区| 久久人人97超碰人人澡爱香蕉| 亚洲成人av电影在线| 久久中文精品| 久久成人精品无人区| 欧美日韩不卡一区二区| 国产盗摄女厕一区二区三区| 欧美一区二区大片| 成人丝袜高跟foot| 国产丝袜美腿一区二区三区| 国产综合自拍| 亚洲一区在线观看免费观看电影高清 | 欧美一区二视频在线免费观看| 国产日韩视频一区二区三区| 好吊色欧美一区二区三区四区| 亚洲欧美日韩国产一区二区三区| 亚洲神马久久| 蜜桃一区二区三区在线| 欧美一区二区日韩一区二区| 99re在线视频这里只有精品| 亚洲欧洲精品成人久久奇米网| 夜夜夜久久久| 久久精品国产亚洲5555| 欧美一区二区免费视频| 91网站黄www| 一区二区三区在线观看网站| 久久一区精品| 成人国产一区二区三区精品| 国产精品每日更新在线播放网址| 宅男噜噜噜66国产日韩在线观看| 免费在线视频一区| 久久综合九色综合欧美亚洲| 亚洲三级电影在线观看| 麻豆成人综合网| 国产视频一区在线播放| 亚洲一区观看| 国产成人精品午夜视频免费| 欧美激情一区在线| 美日韩免费视频| www.欧美亚洲| 午夜在线成人av| 精品福利二区三区| 亚洲女优在线| 99re热视频精品| 日韩国产在线观看一区| wwwwww.欧美系列| 久久成人资源| 欧美.www| 紧缚捆绑精品一区二区| 中文字幕制服丝袜成人av| 欧美做爰猛烈大尺度电影无法无天| 99精品视频一区二区三区| 亚洲成人黄色小说| 国产欧美一区二区精品婷婷| 91成人免费网站| 亚洲视频福利| 国产suv精品一区二区三区| 亚洲精品视频在线观看网站| 精品国产a毛片| 欧美亚洲动漫精品| 亚洲精品一级| 91丝袜呻吟高潮美腿白嫩在线观看| 亚洲r级在线视频| 亚洲国产高清在线观看视频| 欧美猛男男办公室激情| 中国成人亚色综合网站| 99久久国产综合精品色伊| 免费久久99精品国产| 一区二区欧美视频| 日本一区二区三级电影在线观看| 欧美乱妇23p| 久久国产日韩欧美| 欧美日韩一卡| 99re这里只有精品6| 国产伦精品一区二区三区免费迷| 亚洲gay无套男同| 亚洲精品日韩综合观看成人91| 久久综合九色综合97_久久久| 欧美日韩一区在线观看| 色婷婷久久久久swag精品| 亚洲欧洲一区二区天堂久久| 91麻豆国产福利在线观看| 国产不卡免费视频| 国产在线看一区| 蜜桃av一区二区| 性欧美疯狂xxxxbbbb| 一区二区三区波多野结衣在线观看| 国产精品污污网站在线观看| 久久久亚洲国产美女国产盗摄 | 老司机午夜精品99久久| 午夜久久电影网| 亚洲一二三区在线观看| 亚洲卡通欧美制服中文| 亚洲三级电影全部在线观看高清| 国产日韩精品一区二区浪潮av| 欧美哺乳videos| 日韩精品中文字幕一区二区三区 | 蜜桃传媒麻豆第一区在线观看| 亚洲成人7777|