设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 1208|回复: 4
收起左侧

[文档] 网络测试技术——802.1X原理

[复制链接]
发表于 2021-4-20 18:07:02 | 显示全部楼层 |阅读模式
一、以太网优点缺点
1.以太网优点
1即插即用,简单快捷
2任何一台电脑只要接入网络便有访问网络资源的权限
图片1.png
2.以太网缺点
1缺乏安全认证机制(二层)
2电脑接到交换机上就能访问网络
3安全性得不到保障
二、二层网络安全技术
1.在用户接入网络之前进行认证
2.认证通过
1)交换机端口打开
2)访问二层局域网
3.认证不通过
1)交换机端口关闭
2)不能访问二层局域网
图片2.png

三、802.1X诞生
1.IEEE 802.1X
1Port-Based Networks Access Control
2基于端口的网络接入控制
2.起源于无线标准802.11协议
1最初是为解决无线局域网的用户接入认证问题
2对局域网具有普适性,移植到有线领域
3.正式标准
1IEEE 802委员会制定的LAN标准
220016月标准化
4.DOT1x vs 802.1x
1DOT1x = 802.1x
2.” 英文是DOT
图片3.png
四、802.1X三个角色
1.Supplicant
1)客户端
2WinowLinuxMAC、第三方客户端
3)支持EAPoL认证
2.Authenticator
1)认证系统
2)交换机
3.Authentication Server
1)认证服务器
2Radius服务器
3)思科ACS、华为Policy CenterFreeradius
图片4.png
五、802.1X认证过程
1.认证发生地点
1)客户端<--->服务器
2)认证在客户端和服务器之间进行
2.认证系统
1)作为代理
2)将EAP认证从以太网转为Radius格式
3)感知认证过程
4)不感知认证内容(交换信息)
图片5.png
六、802.1X认证结果
1.认证成功
1)认证系统打开端口
2)端口状态变为Authenticated
3)交换机转发客户端发送报文
2.认证失败
1)认证系统关闭端口
2)端口状态为Unauthenticated
3)交换机不转发客户端发送报文
图片6.png
七、EAP简介
1.802.1X的核心是EAP
1认证发生在客户端和认证服务器之间
2认证系统透传EAP报文
2.EAP
1Extensible Authentication Protocol
2可扩展认证协议
3RFC5247
图片7.png
八、EAP是框架
1.EAP是一个认证框架
1不是具体的认证机制
2提供协商 “EAP方法的功能
2.EAP方法
1RFC5247
2大约40
3EAP-MD5, EAP-OTP, EAP-GTC, EAP-TLS, EAP-SIM
图片8.png
九、EAP方法分类:Tunneled EAP
1.Tunneled EAP
(1)在客户端和服务器之间, 先建立安全隧道
(2)在安全隧道里, 使用 MD5GTCMSCHAP
2.典型代表
(1)PEAPEAP-FASTTTLS
图片9.png
十、EAPoL
1.EAPOL
1EAP over LAN
2基于局域网的扩展认证协议
3定义EAP在以太网上的传输格式
2.以太网封装
1目标MAC地址是01-80-c2-00-00-03
图片10.png

十一、EAPoL认证全过程
1.EAP会话四阶段
1Session initiation
2Session authentication
3Session authorization
4Session accounting
图片11.png

发表于 2021-4-22 22:53:39 | 显示全部楼层
好贴,希望以后能多看到这种帖子!
沙发 2021-4-22 22:53:39 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-4-26 18:16 , Processed in 0.066494 second(s), 15 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表