802.1X基礎(chǔ)知識(shí)[2]

網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)師 責(zé)任編輯:bobo321 2009-10-21

添加老師微信

備考咨詢

加我微信

摘要:3、802.1x的認(rèn)證體系Figure6-5Authenticator,SupplicantandAuthenticationServerroles從上圖中我們可以看到,這個(gè)體系單有三個(gè)實(shí)體,一個(gè)是supplicantsystem即客戶端,比如PC;一個(gè)是AuthenticatorSystem即認(rèn)證系統(tǒng),比如交換機(jī);一個(gè)是AuthenticationServerSystem即認(rèn)證服務(wù)器,比如RADIUS服務(wù)器。其中,交換機(jī)是一個(gè)代理

3、802.1x的認(rèn)證體系


Figure6-5Authenticator,Supplicant and Authentication Server roles
從上圖中我們可以看到,這個(gè)體系單有三個(gè)實(shí)體,一個(gè)是supplicant system即客戶端,比如PC;一個(gè)是Authenticator System即認(rèn)證系統(tǒng),比如交換機(jī);一個(gè)是Authentication Server System即認(rèn)證服務(wù)器,比如RADIUS服務(wù)器。
其中,交換機(jī)是一個(gè)代理角色,也就是說(shuō)PC不可以直接跟認(rèn)證服器通訊,只能由交換機(jī)代轉(zhuǎn)。主要是因?yàn)閰f(xié)議的不同造成的,一方面,在沒(méi)有通過(guò)認(rèn)證之前,除EAPOL數(shù)據(jù)幀可通過(guò)交換機(jī)端口,其他數(shù)據(jù)全都會(huì)被阻擋,而EAPOL是二層的,不具可路由的特性,不方便以RADIUS服務(wù)器通訊,因此,認(rèn)證過(guò)程將由交換機(jī)代理。就像上面一開(kāi)始所說(shuō)的由警衛(wèi)代為認(rèn)證一樣。所以呢,三者之間使用不同的協(xié)議,從PC到交換機(jī),是 EAPOL,而從交換機(jī)到RADIUS服務(wù)器,剛會(huì)被封裝成高層協(xié)議,這樣無(wú)論你服務(wù)器放在什么位,基本上都可以正確驗(yàn)證。

返回目錄 理論結(jié)合實(shí)踐透徹學(xué)習(xí)802.1X

[1]  [2]  [3]  

更多資料
更多課程
更多真題
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)考生以權(quán)威部門(mén)公布的內(nèi)容為準(zhǔn)!

軟考備考資料免費(fèi)領(lǐng)取

去領(lǐng)取

!
咨詢?cè)诰€老師!