欧美午夜免费观看福利片,五月天婷综合交清中文字幕,亚欧视频二区,成熟自由性生活视频免费,91av视频在线,久操视频网

您的位置:首 頁 > 新聞中心 > 行業(yè)動態(tài) > IEE5802.1x協(xié)議概述

行業(yè)動態(tài)

IEE5802.1x協(xié)議概述

發(fā)布:2018-08-14 19:12:28 瀏覽:5070

802.1是基于端口的網(wǎng)絡(luò)訪問控制和認證協(xié)議(PortBasedNetworkAccessControlProtoco1),起源于802.11無線以太網(wǎng)協(xié)議,最初主要是為了解決無線局域網(wǎng)用戶的接入認證問題而提出的協(xié)議標準。它可以限制未經(jīng)授權(quán)的用戶/設(shè)備通過接入端口訪問LAN/MAN在獲得交換機或LAN提供的各種業(yè)務(wù)之前,802.1x對連接到交換機端ロ上的用戶/設(shè)備進行認證。在認證通過之前,802.1x只允許EAPOL(基于局域網(wǎng)的擴展認證協(xié)議〕數(shù)據(jù)通過設(shè)備連接的交換機端口;認證通過以后,正常的數(shù)據(jù)可以順利地通過以太網(wǎng)端口。目前802.1x協(xié)議已成為主流交換機的標準配置,它己是用戶在選型時考察設(shè)備的一項技術(shù)指標。

IEE意識到PPoE在用于純以太網(wǎng)絡(luò)環(huán)境接入控制中的種種缺陷,終于在2001正式頒布了IEEE802.1x標準,用于基于以太的局域網(wǎng)、城域網(wǎng)和各種寬帶接入手段的用戶/設(shè)備接入認證。該協(xié)議最初假定的應用環(huán)境是交換式以太網(wǎng)中,但是在標準化過程中也考慮到了像801.11b和Cable接入等共享式以太網(wǎng)絡(luò)應用環(huán)境對認證的要求。802.1x認證采用基于以太網(wǎng)端口的用戶訪問控制技術(shù),可以克服PPOE方式帶來的諸多問題,并避免引入集中式寬帶接入服務(wù)器所帶來的巨大投資。

在傳統(tǒng)以太網(wǎng)設(shè)備基礎(chǔ)上,基于端口的網(wǎng)絡(luò)訪問控制技術(shù)采用IEEE-802.1x協(xié)議,提供了對基于以太網(wǎng)的點到點連接的端口用戶進行認證和授權(quán)的能力,從而使以太網(wǎng)設(shè)備達到電信運營要求。用戶側(cè)的以太網(wǎng)交換機上放置一個擴展認證協(xié)議(EAP)代理,用戶PC機運行EAPOL(EAPoverLAN)的客戶端軟件與交換機通信。基于端口的網(wǎng)絡(luò)訪問技術(shù)的基本思想是網(wǎng)絡(luò)系統(tǒng)可以控制面向最終用戶的以太網(wǎng)端口,使得只有網(wǎng)絡(luò)系統(tǒng)允許并授權(quán)的用戶可以訪問網(wǎng)絡(luò)系統(tǒng)的各種業(yè)務(wù)(如以太網(wǎng)連接,網(wǎng)絡(luò)層路由,Internet接入等業(yè)務(wù))。

認證系統(tǒng)是支持802.1x協(xié)議的網(wǎng)絡(luò)設(shè)備,如交換機所提供的802.1x認證服務(wù),它接收用戶客戶端的認證請求并實現(xiàn)認證:認證服務(wù)由Radius等后臺計費系統(tǒng)組成,主要是存儲客戶端的資料,還有用戶的開帳,和計費的管理和計費業(yè)務(wù)功能:客戶端實體,是由用戶所使用的機器上的客戶端軟件發(fā)起802.1x認證的過程,客戶端軟件通過EAPOL協(xié)議與認證系統(tǒng)進行通訊。

802.1x的主要特點是實現(xiàn)業(yè)務(wù)流和控制流分開,用戶通過認證后,業(yè)務(wù)、認證流分離,系統(tǒng)對后續(xù)數(shù)據(jù)包無特殊處理,不僅可以有效消除網(wǎng)絡(luò)瓶頸,而且使業(yè)務(wù)處理更為靈活。尤其在提供寬帶組播等業(yè)務(wù)時,所有業(yè)務(wù)均不受認證方式限制,從根本上改變了傳統(tǒng)業(yè)務(wù)模式。與傳統(tǒng)的PPPOE的認證方式,無論從認證開銷上,網(wǎng)絡(luò)易用性上,還是從網(wǎng)絡(luò)投資的成本上,都要有著無法比擬的優(yōu)勢。網(wǎng)絡(luò)訪問技術(shù)的核心部分是PAE(端口訪問實體)。在訪問控制流程中,端口訪問實體包含3部分:

◆認證者一一對接入的用戶/設(shè)備進行認證的端口

◆請求者被認證的用戶/設(shè)備

◆認證服務(wù)器一一根據(jù)認證者的信息,對請求訪問網(wǎng)絡(luò)資源的用戶/設(shè)備進行實際認證功能的設(shè)備。

以太網(wǎng)的每個網(wǎng)站設(shè)計物理端口被分為受控和不受控的兩個邏輯端口,物理端口收到的每個幀都被送到受控和不受控端口。對受控端口的訪問,受限于受控端口的授權(quán)狀態(tài)。認證者的PAE根據(jù)認證服務(wù)器認證過程的結(jié)果,控制“受控端口”的授權(quán)/未授權(quán)狀態(tài)。處在未授權(quán)狀態(tài)的控制端口將拒絕用戶/設(shè)備的訪問。

>>> 查看《IEE5802.1x協(xié)議概述》更多相關(guān)資訊 <<<

本文地址:http://scmenchuang.cn/news/html/3668.html

趕快點擊我,讓我來幫您!
荆州市| 锦州市| 二手房| 新昌县| 双鸭山市| 米泉市| 如皋市| 乐安县| 文成县| 明溪县| 九江市| 双桥区| 姚安县| 甘洛县| 称多县| 垣曲县| 康定县| 密云县|