欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

利用802.1x協議實現局域網接入的可控管理

2013-12-12 10:24:39 電力信息化  點擊量: 評論 (0)
摘 要:802 1x協議可以為企業內聯網提供一種安全的用戶管理方式。本文介紹了802.1x協議體系結構,重點分析了協議的工作原理及機制,并與目前流行的寬帶認證方式進行了比較,最后給出了其在企業局域網接入中實際
文的重傳。在設定重傳的時間時,考慮網絡的實際環境,通常會認為認證系統和客戶端之間報文丟失的概率比較低以及傳送延遲短,因此一般通過一個超時計數器來設定,默認重傳時間為30 s。 
對于有些報文的丟失重傳比較特殊,如EAPoL-Start報文的丟失,由客戶端負責重傳;而對于EAP失敗和EAP成功報文,由于客戶端無法識別,認證系統不會重傳。由于對用戶身份合法性的認證最終由認證服務器執行,認證系統和認證服務器之間的報文丟失重傳也很重要。另外,對于用戶的認證,在執行802.1x認證時,只有認證通過后,才有DHCP發起和IP分配的過程。由于客戶終端配置了DHCP自動獲取,則可能在未啟動802.1x客戶端之前,就發起了DHCP的請求,而此時認證系統處于禁止通行狀態,這樣認證系統會丟掉初始化的DHCP幀,同時會觸發認證系統發起對用戶的認證。 
由于DHCP請求超時過程為64 s,所以如果802.1x認證過程能在這64 s內完成,則DHCP請求不會超時,能順利完成地址請求;如果終端軟件支持認證后再執行一次DHCP,就不用考慮64 s的超時限制。 
 
2.4 802.1x協議的認證過程 
802.1x協議認證過程是用戶與服務器交互的過程,其認證步驟如下。 
(1)用戶開機后,通過802.1x客戶端軟件發起請求,查詢網絡上能處理EAPoL數據包的設備。如果某臺驗證設備能處理EAPoL數據包,就會向客戶端發送響應包,并要求用戶提供合法的身份標識,如用戶名及其密碼。 
(2)客戶端收到驗證設備的響應后,提供身份標識給驗證設備。由于此時客戶端還未經過驗證,因此認證流只能從驗證設備的未受控的邏輯端口經過。驗證設備通過EAP協議將認證流轉發到AAA服務器,進行認證。 
(3)如果認證通過,則認證系統的受控邏輯端口打開。 
(4)客戶端軟件發起DHCP請求,經認證設備轉發到DHCPServer。 
(5)DHCPServer為用戶分配IP地址。 
(6)DHCPServer分配的地址信息返回給認證系統,認證系統記錄用戶的相關信息,如MAC,IP地址等信息,并建立動態的ACL訪問列表,以限制用戶的權限。 
(7)如果用戶退出網絡,可以通過客戶端軟件發起退出過程,認證設備檢測到該數據包后,會通知認證服務器刪除用戶的相關信息(如物理地址和IP地址),受控邏輯端口關閉;用戶進入再認證狀態。 
(8)驗證設備通過定期的檢測保證鏈路的激活。如果用戶異常死機,則驗證設備在發起多次檢測后,自動認為用戶已經下線。 
 
三、802.1x協議技術特點 
3.1 協議實現簡單 
802.1x協議為二層協議,不需要到達三層,對設備的
大云網官方微信售電那點事兒

責任編輯:和碩涵

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 国产成人99精品免费观看 | 日本亚洲精品成人 | 天天插综合网 | 色网站在线视频 | 欧美一区二区三区不卡 | 亚洲欧美在线视频观看 | 亚洲男人天堂网 | 亚洲国产一成人久久精品 | 久久久精品免费视频 | 日韩中文字幕精品 | 国产成人a v在线影院 | 成人综合在线视频 | 麻豆免费永久网址入口网址 | 天天干天天操天天添 | 草莓视频幸福宝 | 黄网站在线观看永久免费 | 一本到卡二卡三卡视频 | 999这里只有精品 | 青青青草视频在线观看 | 久久精品亚瑟全部免费观看 | 欧美亚洲国产另类在线观看 | 在线精品自拍亚洲第一区 | 亚洲区免费 | 片多多视频app黄版下载 | 日韩中文字幕视频在线观看 | 日本国产一区在线观看 | 欧美一区精品 | 亚洲欧美另类在线观看 | 国产一级一片免费播放 | 国产在亚洲线视频观看 | 狠狠狠色丁香婷婷综合久久88 | 久久综合九色综合97_ 久久久 | 四虎永久在线日韩精品观看 | 中文字幕日韩女同互慰视频 | aaa国产一级毛片 | 亚洲第一区在线观看 | 日产精品一线二线三线区动漫 | 国产精品动漫视频网站 | 羞羞网站在线观看 | 国内自产一区c区 | 免费观看a毛片一区二区不卡 |