【正文】
em,認證系統 – Authenticator System: Switch(邊緣交換機或無線接入設備 )是根據客戶的認證狀態(tài)控制物理接入的設備,switch在客戶和認證服務器間充當代理角色 (proxy)。 Motorola, Inc. 2022 ? Supplicant System,客戶端 (PC/網絡設備 ) – Supplicant System: Client(客戶端)是需要接入LAN的設備(如 PC機),客戶端需要支持 EAPOL協議,客戶端必須運行 ,如: plain, Microsoft Windows XP Motorola Document Classification, Beyond the Four Walls MOTOROLA and the Stylized M Logo are registered in the US Patent amp。 EAP: Extensible Authentication Protocol Motorola Document Classification, Beyond the Four Walls MOTOROLA and the Stylized M Logo are registered in the US Patent amp。 Motorola, Inc. 2022 什么? ? ,是一種對用戶進行認證的方法和策略 ? (這里的端口可以是一個實實在在的物理端口也可以是一個就像 VLAN一樣的邏輯端口,對于無線局域網來說個“端口”就是一條信道) ? 。 Trademark Office. All other product or service names are the property of their respective owners. 169。 Trademark Office. All other product or service names are the property of their respective owners. 169。Motorola Document Classification, Beyond the Four Walls MOTOROLA and the Stylized M Logo are registered in the US Patent amp。 Motorola, Inc. 2022 我們的目標 ? 初步認識和了解 ? 了解 ? ? ? ? ? ? ? EAPOL協議的具體內容 Motorola Document Classification, Beyond the Four Walls MOTOROLA and the Stylized M Logo are registered in the US Patent amp。 Motorola, Inc. 2022 ? 在 ,企業(yè)網上有線 LAN應用都沒有直接控制到端口的方法。對于一個端口,如果認證成功那么就“打開”這個端口,允許文所有的報文通過;如果認證不成功就使這個端口保持“關閉”,此時只允許 EAPOL( Extensible Authentication Protocol over LAN)通過 Motorola Document Classification, Beyond the Four Walls MOTOROLA and the Stylized M Logo are registered in the US Patent amp。 Trademark Office. All other product or service names are the property of their respective owners. 169。 Trademark Office. All other product or service names are the property of their respective owners. 169。 switch與 client間通過 EAPOL協議進行通訊, switch與認證服務器間通過 EAPoRadius或 EAP承載在其他高層協議上,以便穿越復雜的網絡到達 Authentication Server (EAP Relay); switch要求客戶端提供 identity,接收到后將 EAP報文承載在 Radius格式的報文中,再發(fā)送到認證服務器,返回等同; switch根據認證結果控制端口是否可用。由于 EAP 協議較為靈活,除了 IEEE 定義的端口狀態(tài)外,Authentication Server 實際上也可以用于認證和下發(fā)更多用戶相關的信息,如 VLAN、 QOS、加密認證密鑰、DHCP響應等。 Trademark Office. All other product or service names are the property of their respective owners. 169。 Trademark Office. All other product or service names are the property of their respective owners. 169。 Motorola, Inc. 2022 ? 認證通過之后的保持: –認證端 Authenticator可以定時要求 Client重新認證,時間可設。 Motorola, Inc. 2022 現在的設備( switch)端口有三種認證方式: ? ForceAuthorized:端口一直維持授權狀態(tài), switch的 Authenticator不主動發(fā)起認證; ? ForceUnauthorized:端口一直維持非授權狀態(tài),忽略所有客戶端發(fā)起的認證請求;