802.1x端口认证配置与应用详解
1. 基于身份的网络服务概述
Cisco IBNS 是一种基于 IEEE 802.1x 的技术解决方案,它通过基于个人身份验证用户,而非传统的 MAC 或 IP 地址验证方法,来增强网络安全性。IBNS 提供了诸多优势:
- 提高用户灵活性和移动性。
- 增加网络和资源的连接性。
- 降低运营成本并提高用户生产力。
IEEE 802.1x 是由 IEEE 802.1 工作组设定的标准,Cisco 对其进行了多项增强,包括 VLAN 分配、802.1x 访客 VLAN、端口安全、语音 VLAN ID、高可用性和 ACL 分配等。
在认证过程中,IEEE 802.1x 框架定义了三个角色:
- 申请者(Supplicant)
- 认证服务器(Authentication Server)
- 认证器(Authenticator)
在局域网媒体上,申请者和认证器使用一种名为 EAPOL 的封装技术进行通信。EAPOL 数据包类型包括 EAP - Packet、EAPOL - Start、EAPOL - Logoff、EAPOL - Key 和 EAPOL - Encapsulated - ASF - Alert。
不同类型的 EAP 认证适用于有线和无线网络,具体如下表所示:
| 类型 | 方法 |
| — | — |
| 挑战响应 | EAP - MD5、LEAP 和 EAP - MSCHAPv2 |
| 加密 | EAP - TLS |
| 基于隧道 | PEAP、EAP - TTLS 和 EAP -
超级会员免费看
订阅专栏 解锁全文
960

被折叠的 条评论
为什么被折叠?



