【正文】
設(shè)備都必須為點對點對話階段虛擬接口提供資源。當搜索階段順利完成,主機和網(wǎng)絡(luò)設(shè)備將擁有能夠建立PPPoE的所有信息。在網(wǎng)絡(luò)拓撲中,主機能與之通信的可能有不只一個網(wǎng)絡(luò)設(shè)備。在PPP協(xié)議定義了一個端對端的關(guān)系時,搜尋階段是一個客戶服務(wù)器的關(guān)系。PPPoE的建立需要兩個階段,分別是搜尋階段(Discovery stage)和點對點對話階段(PPP Session stage)。通過PPPoE(PointtoPoint Protocol over Ethernet)協(xié)議,服務(wù)提供商可以在以太網(wǎng)上實現(xiàn)PPP協(xié)議的主要功能,包括采用各種靈活的方式管理用戶。主要目的是把最經(jīng)濟的局域網(wǎng)技術(shù)、以太網(wǎng)和點對點協(xié)議的可擴展性及管理控制功能結(jié)合在一起。目前的主要技術(shù)有以下三種:PPPoE、Web+Portal、。交換機Radius服務(wù)器器接入者阻止訪問EAPOLEAPOLStartRadiusAccessRequestEAPRequest / IdentityEAPResponse / IdentityRadiusAccessChallengeEAPRequest RadiusAccessRequestEAPResponse(credentials)EAPSuccessERadiusAccessAccept 圖2與傳統(tǒng)身份論證方式比較認證技術(shù)是AAA(認證,授權(quán),計費)的初始步驟,AAA一般包括用戶終端、AAAClient、AAA Server和計費軟件四個環(huán)節(jié)。(6)論證服務(wù)器收到論證系統(tǒng)發(fā)送的加密后的口令信息后,將其和自己經(jīng)過加密運算后的口令信息進行比較,如果匹配,則認為該用戶為合法用戶,反饋論證成功信息,并向論證系統(tǒng)發(fā)出打開端口的指令,允許用戶的業(yè)務(wù)流通過端口訪問網(wǎng)絡(luò)。(4)論證服務(wù)器收到論證系統(tǒng)轉(zhuǎn)發(fā)上來的用戶名信息后,用隨機生成的一個加密字對它進行加密處理,同時也將此加密字封裝成數(shù)據(jù)幀傳送給論證系統(tǒng),由論證系統(tǒng)將數(shù)據(jù)幀傳送客戶端程序。(3)客戶端程序響應(yīng)論證系統(tǒng)發(fā)出的請求,將用戶名信息通過數(shù)據(jù)幀送給論證系統(tǒng)。、802.1X論證過程 (1),輸入用戶名和口令,發(fā)起連接請求,此時,客戶端程序?qū)l(fā)出請求論證的報文發(fā)送給論證系統(tǒng)(交換機),開始啟動一次論證過程。當用戶通過論證后,論證服務(wù)器會把用戶的相關(guān)信息傳遞給論證系統(tǒng),由論證系統(tǒng)構(gòu)建動態(tài)的訪問控制列表,用戶的后續(xù)流量就接受上述參數(shù)的監(jiān)管。如果用戶未通過論證,則受控端口處于未論證狀態(tài),用戶無法訪問論證系統(tǒng)提供的服務(wù)。受控端口只有在論證通過的狀態(tài)下才打開,用于傳遞網(wǎng)絡(luò)資源和服務(wù)。(2)論證者系統(tǒng) 。RADIUS協(xié)議Authenticator systemAuthenticationServer Supplicant論證服務(wù)器論證者設(shè)備論證系統(tǒng)提供的服務(wù)申請者設(shè)備受控端口未受控端口EAPOL LAN 圖1(1)客戶端系統(tǒng) 一般為一個用戶終端系統(tǒng),該終端系統(tǒng)通常要安裝一個客戶端軟件。所以提出一套安全、可靠、高效的校園網(wǎng)認證系統(tǒng)是迫在眉睫。黑客工具的使用越來越簡單,學生的好奇心會讓他一次次試用這些攻擊手段。突然爆發(fā)的網(wǎng)絡(luò)數(shù)據(jù)流,往使得網(wǎng)絡(luò)設(shè)備不堪重負而癱瘓,傳統(tǒng)網(wǎng)絡(luò)設(shè)備已不能滿足要求。 從校園網(wǎng)的功能看,一方面作為公益網(wǎng)絡(luò),屬于公益設(shè)施,是學校網(wǎng)絡(luò)信息化的載體,擔負著學校管理、教學的重任;另一方面,隨著校園網(wǎng)向?qū)W生宿舍、教職工家庭的延伸,校園網(wǎng)又是一個“電信網(wǎng)”,它是學校這個“小社會”的“電信設(shè)施”,因此它要計費,要運營。print blue。校園網(wǎng)認證體系 摘 要: 。關(guān)鍵詞 : ;認證過程;方案應(yīng)用;交互機配置 Abstract Analyze the process about system structure and authentication of protocol. Analyze protocol and mechanism about advanced Authentication protocol and their correlation .Discuss safety mechanism of campus network using technique, make out application print blue about building campus network using protocol in the university Keywords protocol authentication process 。 switch configure 目 錄1 引言……………………………………………………………………………… 42 IEEE ………………………………………4 ……………………………………………… 4 802.1X論證過程 53 ………………………………………………6 VLAN的劃分配置………………………………………………………… 8 ……………………………………………………………….8…………………………………………………………………… 8………………………………………………………….94 與傳統(tǒng)身份論證方式比較…………………………………………………10 PPPOE………………………………………………………………..11 Web+ Portal……………………………………………………………12 …………………………………………………………………135 …………………………………………………………14 6 Windows ……………………………………15結(jié) 論……………………………………………………………………………19 致 謝……………………………………………………………………………20參 考 文 獻……………………………………………………………………21 引言 隨著校園信息化的發(fā)展,高校的普遍擴招,校園的規(guī)模不斷擴大,使得校園網(wǎng)的管理問題成為一個首先關(guān)注問題。學生和教師又是上網(wǎng)頻度最高,上網(wǎng)時間最長的群體。 從校園網(wǎng)運營的特點來看,學生占據(jù)用戶數(shù)量的比例較大,同時學生也是較難管理和自律較差的用戶群體。對學生來說只不過是沒有目的的行為,但是由于盜用IP地址、盜用MAC地址、盜用賬戶、私設(shè)代理現(xiàn)象十分嚴重,對整個校園網(wǎng)絡(luò)的管理帶來了不可預(yù)估的影響和破壞。IEEE 、 802.1X協(xié)議的體系結(jié)構(gòu)包括三個重要的部分:客戶端、論證者系統(tǒng)、論證服務(wù)器(圖1)。為支持基于端口的接入控制,客戶端系統(tǒng)必須支持EAPOL(Extensible Authentication Protocol Over LAN )協(xié)議。該設(shè)備使用端口的概念來對用戶進行接入論證(端口可以是物理端口,也可以是用戶設(shè)備的MAC地址、VLAN、IP等),具有兩個邏輯端口:受控(controlled port)端口和不受控端口(uncontrolled Port ),不受控端口始終處于雙向連通狀態(tài),主要用來傳遞EAPOL協(xié)議幀,可保證客戶端始終可以發(fā)出或接受論證。受控端口要配置為雙向受控、僅輸