<label id="2a06w"><tt id="2a06w"></tt></label><label id="2a06w"><tt id="2a06w"><em id="2a06w"></em></tt></label><menu id="2a06w"></menu>
  • <dfn id="2a06w"><var id="2a06w"><label id="2a06w"></label></var></dfn>
    <sup id="2a06w"><button id="2a06w"><em id="2a06w"></em></button></sup>
    <dfn id="2a06w"><var id="2a06w"></var></dfn>
    <dfn id="2a06w"></dfn>
  • <dfn id="2a06w"><code id="2a06w"><ins id="2a06w"></ins></code></dfn>
  • <small id="2a06w"><samp id="2a06w"></samp></small>
  • <dfn id="2a06w"><table id="2a06w"><center id="2a06w"></center></table></dfn>
    <label id="2a06w"><tt id="2a06w"><em id="2a06w"></em></tt></label>
    <strike id="2a06w"><form id="2a06w"></form></strike>
    <menu id="2a06w"><tt id="2a06w"></tt></menu>

    將想法與焦點(diǎn)和您一起共享

    IEE5802.1x協(xié)議概述發(fā)布者:本站     時(shí)間:2019-08-30 16:08:40

    802.1是基于端口的網(wǎng)絡(luò)訪問控制和認(rèn)證協(xié)議( Port Based Network Access Control Protoco1),起源于802.11無線以太網(wǎng)協(xié)議,最初主要是為了解決無線局域網(wǎng)用戶的接入認(rèn)證問題而提出的協(xié)議標(biāo)準(zhǔn)。它可以限制未經(jīng)授權(quán)的用戶/設(shè)備通過接入端口訪問 LAN/MAN在獲得交換機(jī)或LAN提供的各種業(yè)務(wù)之前,802.1x對(duì)連接到交換機(jī)端ロ上的用戶/設(shè)備進(jìn)行認(rèn)證。在認(rèn)證通過之前,802.1x只允許 EAPOL(基于局域網(wǎng)的擴(kuò)展認(rèn)證協(xié)議〕數(shù)據(jù)通過設(shè)備連接的交換機(jī)端口;認(rèn)證通過以后,正常的數(shù)據(jù)可以順利地通過以太網(wǎng)端口。目前802.1x協(xié)議已成為主流交換機(jī)的標(biāo)準(zhǔn)配置,它己是用戶在選型時(shí)考察設(shè)備的一項(xiàng)技術(shù)指標(biāo)。



    IEE意識(shí)到PPoE在用于純以太網(wǎng)絡(luò)環(huán)境接入控制中的種種缺陷,終于在2001正式頒布了IEEE802.1x標(biāo)準(zhǔn),用于基于以太的局域網(wǎng)、城域網(wǎng)和各種寬帶接入手段的用戶/設(shè)備接入認(rèn)證。該協(xié)議最初假定的應(yīng)用環(huán)境是交換式以太網(wǎng)中,但是在標(biāo)準(zhǔn)化過程中也考慮到了像801.11b和 Cable接入等共享式以太網(wǎng)絡(luò)應(yīng)用環(huán)境對(duì)認(rèn)證的要求。802.1x認(rèn)證采用基于以太網(wǎng)端口的用戶訪問控制技術(shù),可以克服PPOE方式帶來的諸多問題,并避免引入集中式寬帶接入服務(wù)器所帶來的巨大投資。

    在傳統(tǒng)以太網(wǎng)設(shè)備基礎(chǔ)上,基于端口的網(wǎng)絡(luò)訪問控制技術(shù)采用IEEE-802.1x協(xié)議,提供了對(duì)基于以太網(wǎng)的點(diǎn)到點(diǎn)連接的端口用戶進(jìn)行認(rèn)證和授權(quán)的能力,從而使以太網(wǎng)設(shè)備達(dá)到電信運(yùn)營(yíng)要求。用戶側(cè)的以太網(wǎng)交換機(jī)上放置一個(gè)擴(kuò)展認(rèn)證協(xié)議(EAP)代理,用戶PC機(jī)運(yùn)行 EAPOL( EAP over LAN)的客戶端軟件與交換機(jī)通信?;诙丝诘木W(wǎng)絡(luò)訪問技術(shù)的基本思想是網(wǎng)絡(luò)系統(tǒng)可以控制面向最終用戶的以太網(wǎng)端口,使得只有網(wǎng)絡(luò)系統(tǒng)允許并授權(quán)的用戶可以訪問網(wǎng)絡(luò)系統(tǒng)的各種業(yè)務(wù)(如以太網(wǎng)連接,網(wǎng)絡(luò)層路由, Internet接入等業(yè)務(wù))。

    認(rèn)證系統(tǒng)是支持802.1x協(xié)議的網(wǎng)絡(luò)設(shè)備,如交換機(jī)所提供的802.1x認(rèn)證服務(wù),它接收用戶客戶端的認(rèn)證請(qǐng)求并實(shí)現(xiàn)認(rèn)證:認(rèn)證服務(wù)由 Radius等后臺(tái)計(jì)費(fèi)系統(tǒng)組成,主要是存儲(chǔ)客戶端的資料,還有用戶的開帳,和計(jì)費(fèi)的管理和計(jì)費(fèi)業(yè)務(wù)功能:客戶端實(shí)體,是由用戶所使用的機(jī)器上的客戶端軟件發(fā)起802.1x認(rèn)證的過程,客戶端軟件通過EAPOL協(xié)議與認(rèn)證系統(tǒng)進(jìn)行通訊。

    802.1x的主要特點(diǎn)是實(shí)現(xiàn)業(yè)務(wù)流和控制流分開,用戶通過認(rèn)證后,業(yè)務(wù)、認(rèn)證流分離,系統(tǒng)對(duì)后續(xù)數(shù)據(jù)包無特殊處理,不僅可以有效消除網(wǎng)絡(luò)瓶頸,而且使業(yè)務(wù)處理更為靈活。尤其在提供寬帶組播等業(yè)務(wù)時(shí),所有業(yè)務(wù)均不受認(rèn)證方式限制,從根本上改變了傳統(tǒng)業(yè)務(wù)模式。與傳統(tǒng)的 PPPOE的認(rèn)證方式,無論從認(rèn)證開銷上,網(wǎng)絡(luò)易用性上,還是從網(wǎng)絡(luò)投資的成本上,都要有著無法比擬的優(yōu)勢(shì)。網(wǎng)絡(luò)訪問技術(shù)的核心部分是PAE(端口訪問實(shí)體)。在訪問控制流程中,端口訪問實(shí)體包含3部分:

    ◆認(rèn)證者一一對(duì)接入的用戶/設(shè)備進(jìn)行認(rèn)證的端口
     
    ◆請(qǐng)求者 被認(rèn)證的用戶/設(shè)備

    ◆認(rèn)證服務(wù)器一一根據(jù)認(rèn)證者的信息,對(duì)請(qǐng)求訪問網(wǎng)絡(luò)資源的用戶/設(shè)備進(jìn)行實(shí)際認(rèn)證功能的設(shè)備。

    以太網(wǎng)的每個(gè)網(wǎng)站設(shè)計(jì)物理端口被分為受控和不受控的兩個(gè)邏輯端口,物理端口收到的每個(gè)幀都被送到受控和不受控端口。對(duì)受控端口的訪問,受限于受控端口的授權(quán)狀態(tài)。認(rèn)證者的PAE根據(jù)認(rèn)證服務(wù)器認(rèn)證過程的結(jié)果,控制“受控端口”的授權(quán)/未授權(quán)狀態(tài)。處在未授權(quán)狀態(tài)的控制端口將拒絕用戶/設(shè)備的訪問。









    選擇我們,優(yōu)質(zhì)服務(wù),不容錯(cuò)過
    1. 優(yōu)秀的網(wǎng)絡(luò)資源,強(qiáng)大的網(wǎng)站優(yōu)化技術(shù),穩(wěn)定的網(wǎng)站和速度保證
    2. 15年上海網(wǎng)站建設(shè)經(jīng)驗(yàn),優(yōu)秀的技術(shù)和設(shè)計(jì)水平,更放心
    3. 全程省心服務(wù),不必?fù)?dān)心自己不懂網(wǎng)絡(luò),更省心。
    ------------------------------------------------------------
    24小時(shí)聯(lián)系電話:021-58370032
    99人妻中文字幕视频在,亚洲无码视频在线免费看,久久国产乱子伦免费精品,日本中文字幕色视频网站
    <label id="2a06w"><tt id="2a06w"></tt></label><label id="2a06w"><tt id="2a06w"><em id="2a06w"></em></tt></label><menu id="2a06w"></menu>
  • <dfn id="2a06w"><var id="2a06w"><label id="2a06w"></label></var></dfn>
    <sup id="2a06w"><button id="2a06w"><em id="2a06w"></em></button></sup>
    <dfn id="2a06w"><var id="2a06w"></var></dfn>
    <dfn id="2a06w"></dfn>
  • <dfn id="2a06w"><code id="2a06w"><ins id="2a06w"></ins></code></dfn>
  • <small id="2a06w"><samp id="2a06w"></samp></small>
  • <dfn id="2a06w"><table id="2a06w"><center id="2a06w"></center></table></dfn>
    <label id="2a06w"><tt id="2a06w"><em id="2a06w"></em></tt></label>
    <strike id="2a06w"><form id="2a06w"></form></strike>
    <menu id="2a06w"><tt id="2a06w"></tt></menu>