欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

利用802.1x協議實現局域網接入的可控管理

2013-12-12 10:24:39 電力信息化  點擊量: 評論 (0)
摘 要:802 1x協議可以為企業內聯網提供一種安全的用戶管理方式。本文介紹了802.1x協議體系結構,重點分析了協議的工作原理及機制,并與目前流行的寬帶認證方式進行了比較,最后給出了其在企業局域網接入中實際
摘 要:802.1x協議可以為企業內聯網提供一種安全的用戶管理方式。本文介紹了802.1x協議體系結構,重點分析了協議的工作原理及機制,并與目前流行的寬帶認證方式進行了比較,最后給出了其在企業局域網接入中實際應用的方案及配置方法。
關鍵詞:802.1x協議;認證;局域網;接入 
 
 
一、 引 言
近年來,電力企業的網絡建設已經有一定的規模,隨著信息技術的廣泛應用,網絡與信息系統的基礎性、安全性作用日益增強,網絡與信息安全已經成為電網安全的重要組成部分。但是,由于傳統的以太網接入方式采用廣播機制,其安全性較差,一旦用戶接入企業內聯網,就意味著其擁有了訪問所有網絡資源的權限,所以對接入用戶的可控管理成為信息安全建設的一個非常緊迫與現實的問題。802.1x正是基于這一需求而出現的一種認證技術。其實現基于以太網交換機,可以對用戶進行認證、授權,從而提供了一種實用、安全的接入用戶管理方式。本文主要介紹802.1x協議的基本原理及其在企業局域網中的應用實例。
 
二、802.1x協議結構和基本原理 
2.1 802.1x協議 
90年代后期,IEEE802 LAN/WAN委員會為解決無線局域網網絡安全問題,提出了802.1x協議。后來,802.1x協議作為局域網端口的一個普通接入控制機制用在以太網中,主要解決以太網內認證和安全方面的問題。802.1x協議稱為基于端口的訪問控制協議(port based network access control protocol),該協議的核心內容如圖1所示。
 
靠近用戶一側的以太網交換機上放置一個EAP(Extensible Authentication Protocol)代理,用戶PC機運行EAPoE(EAP Over Ethernet)的客戶端軟件與交換機通信。初始狀態下,交換機上的所有端口處于關閉狀態,只有802.1x數據流才能通過,而另外一些類型的網絡數據流,如動態主機配置協議、超文本傳輸協議(HTTP)、文件傳輸協議(FTP)、簡單郵件傳輸協議(SMTP)和郵局協議(POP3)等都被禁止傳輸。 
當用戶通過EAPoE登錄交換機時,交換機將用戶同時提供的用戶名口令傳送到后臺的Radius認證服務器上。如果用戶名及口令通過了驗證,則相應的以太網端口打開,允許用戶訪問。 
 
2.2 802.1x協議的體系結構 
802.1x協議的體系結構包括3個重要部分:客戶端(supplicant system)、認證系統(authenticator system)、認證服務器(authentication server system)。圖2描述了三者之間的關系以及互相之間的通信。
 
客戶端系統 一般為一個用戶終端系統,該終端系統通常要安裝一個客戶端軟件,用戶通過啟動這個客戶端軟件發起IEEE 802.1x協議的認證過程
大云網官方微信售電那點事兒

責任編輯:和碩涵

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 午夜影院黄| 亚洲欧美精品伊人久久| 欧美日韩亚洲一区二区| 亚洲欧美另类第一页| 亚洲精品第一国产麻豆| 爽好大快深点视频网站| 欧美韩日在线| 欧美在线播放成人a| 色婷婷综合久久久中文字幕| 亚洲精品欧美精品国产精品| 欧美日韩综合精品一区二区三区| 日韩免费高清视频网站| 亚洲国产天堂久久综合9999| 奇米亚洲春色| 天天做天天爱夜夜爽毛片毛片| 亚洲国产欧美久久香综合| 天天操天天操天天射| 手机看片91精品一区| 天天综合亚洲国产色| 天堂色区| 亚洲韩国日本欧美一区二区三区 | 亚洲国产综合自在线另类 | 欧美激情视频一区| 人妖另类重口免费观看| 视频一区 国产| 亚洲精品美女久久久久| 亚洲国产精品欧美日韩一区二区| 亚洲国产欧美一区二区欧美| 日本色影| 日韩色天使综合色视频| 欧美一欧美一区二三区性| 热久久综合网| 亚洲综合精品一区| 青青操国产| 青青草欧美| 欧美极品jizzhd欧美| 欧美精品99| 四虎国产精品永久在线看| 人人草人人插| 欧美精品三级在线| 亚洲国产系列一区二区三区|