无线网络安全:RADIUS、LDAP、BYOD及故障排查全解析
1. RADIUS与LDAP基础
RADIUS(远程认证拨号用户服务)和LDAP(轻量级目录访问协议)在无线网络安全认证和授权中起着关键作用。
- 角色访问控制(RBAC) :这是一种限制系统访问的方法,多数WLAN控制器具备此功能。当用户通过802.1X/EAP认证时,RADIUS属性可将用户分配到特定角色,这些角色基于Active Directory(AD)组,每个角色有独特的访问权限和限制,涵盖二层权限(如MAC过滤)、VLAN、三层权限(访问控制列表)、四到七层权限(状态防火墙规则)和带宽权限。
- RADIUS集成 :RADIUS服务器通常与Active Directory集成,但也能与NetQ的eDirectory集成,部分企业RADIUS服务器还支持查询SQL数据库或平面文件,且应能与任何LDAP兼容数据库通信。
- LDAP查询 :像RADIUS这样的应用可查询LDAP服务器以验证用户或设备凭据。LDAP会话通常使用TCP或UDP端口369,而基于SSL的LDAP使用TCP端口636。
协议或功能 | 端口信息 | 说明 |
---|---|---|
LDAP | TCP或UDP 369 | 常规LDAP会话端口 |