网络测试技术——802.1X原理

1、以太网优势缺点

1.以太网优势安全

1即插即用,简单快捷服务器

2任何一台电脑只要接入网络便有访问网络资源的权限网络


2.以太网缺点框架

1缺少安全认证机制(二层)ide

2电脑接到交换机上就能访问网络spa

3安全性得不到保障3d

 image.png

2、二层网络安全技术

1.在用户接入网络以前进行认证代理

 

2.认证经过blog

1)交换机端口打开网络安全

2)访问二层局域网

 

3.认证不经过

1)交换机端口关闭

2)不能访问二层局域网

 image.png

3、802.1X诞生

1.IEEE 802.1X

1Port-Based Networks Access Control

2基于端口的网络接入控制

 

2.起源于无线标准802.11协议

1最初是为解决无线局域网的用户接入认证问题

2对局域网具备普适性,移植到有线领域

 

3.正式标准

1IEEE 802委员会制定的LAN标准

220016月标准化

 

4.DOT1x vs 802.1x

1DOT1x = 802.1x

2.” 英文是DOT

 image.png

4、802.1X三个角色

1.Supplicant

1)客户端

2WinowLinuxMAC、第三方客户端

3)支持EAPoL认证

 

2.Authenticator

1)认证系统

2)交换机

 

3.Authentication Server

1)认证服务器

2Radius服务器

3)思科ACS、华为Policy CenterFreeradius

 image.png

5、802.1X认证过程

1.认证发生地点

1)客户端<--->服务器

2)认证在客户端和服务器之间进行

 

2.认证系统

1)做为代理

2)将EAP认证从以太网转为Radius格式

3)感知认证过程

4)不感知认证内容(交换信息)

 image.png

 

6、802.1X认证结果

1.认证成功

1)认证系统打开端口

2)端口状态变为Authenticated

3)交换机转发客户端发送报文

 

2.认证失败

1)认证系统关闭端口

2)端口状态为Unauthenticated

3)交换机不转发客户端发送报文

 image.png

 

7、EAP简介

1.802.1X的核心是EAP

1认证发生在客户端和认证服务器之间

2认证系统透传EAP报文

 

2.EAP

1Extensible Authentication Protocol

2可扩展认证协议

3RFC5247

 image.png

8、EAP是框架

1.EAP是一个认证框架

1不是具体的认证机制

2提供协商 “EAP方法的功能

 

2.EAP方法

1RFC5247

2大约40

3EAP-MD5, EAP-OTP, EAP-GTC, EAP-TLS, EAP-SIM

 image.png

 

9、EAP方法分类:Tunneled EAP

1.Tunneled EAP

1在客户端和服务器之间, 先创建安全隧道

2在安全隧道里, 使用 MD5GTCMSCHAP

 

2.典型表明

1PEAPEAP-FASTTTLS

 image.png

10、EAPoL

1.EAPOL

1EAP over LAN

2基于局域网的扩展认证协议

3定义EAP在以太网上的传输格式

 

2.以太网封装

1目标MAC地址是01-80-c2-00-00-03

 image.png

11、EAPoL认证全过程

1.EAP会话四阶段

1Session initiation

2Session authentication

3Session authorization

4Session accounting

 image.png

相关文章
相关标签/搜索