网络测试技术——802.1X原理
一、以太网优点缺点
1.以太网优点
(1)即插即用,简单快捷
(2)任何一台电脑只要接入网络便有访问网络资源的权限
2.以太网缺点
(1)缺乏安全认证机制(二层)
(2)电脑接到交换机上就能访问网络
(3)安全性得不到保障
二、二层网络安全技术
1.在用户接入网络之前进行认证
2.认证通过
(1)交换机端口打开
(2)访问二层局域网
3.认证不通过
(1)交换机端口关闭
(2)不能访问二层局域网
三、802.1X诞生
1.IEEE 802.1X
(1)Port-Based Networks Access Control
(2)基于端口的网络接入控制
2.起源于无线标准802.11协议
(1)最初是为解决无线局域网的用户接入认证问题
(2)对局域网具有普适性,移植到有线领域
3.正式标准
(1)IEEE 802委员会制定的LAN标准
(2)2001年6月标准化
4.DOT1x vs 802.1x
(1)DOT1x = 802.1x
(2)“.” 英文是DOT
四、802.1X三个角色
1.Supplicant
(1)客户端
(2)Winow、Linux、MAC、第三方客户端
(3)支持EAPoL认证
2.Authenticator
(1)认证系统
(2)交换机
3.Authentication Server
(1)认证服务器
(2)Radius服务器
(3)思科ACS、华为Policy Center、Freeradius
五、802.1X认证过程
1.认证发生地点
(1)客户端<--->服务器
(2)认证在客户端和服务器之间进行
2.认证系统
(1)作为代理
(2)将EAP认证从以太网转为Radius格式
(3)感知认证过程
(4)不感知认证内容(交换信息)
六、802.1X认证结果
1.认证成功
(1)认证系统打开端口
(2)端口状态变为Authenticated
(3)交换机转发客户端发送报文
2.认证失败
(1)认证系统关闭端口
(2)端口状态为Unauthenticated
(3)交换机不转发客户端发送报文
七、EAP简介
1.802.1X的核心是EAP
(1)认证发生在客户端和认证服务器之间
(2)认证系统透传EAP报文
2.EAP
(1)Extensible Authentication Protocol
(2)可扩展认证协议
(3)RFC5247
八、EAP是框架
1.EAP是一个认证框架
(1)不是具体的认证机制
(2)提供协商 “EAP方法”的功能
2.EAP方法
(1)RFC5247
(2)大约40种
(3)EAP-MD5, EAP-OTP, EAP-GTC, EAP-TLS, EAP-SIM
九、EAP方法分类:Tunneled EAP
1.Tunneled EAP
(1)在客户端和服务器之间, 先建立安全隧道
(2)在安全隧道里, 使用 MD5、GTC、MSCHAP
2.典型代表
(1)PEAP、EAP-FAST、TTLS
十、EAPoL
1.EAPOL
(1)EAP over LAN
(2)基于局域网的扩展认证协议
(3)定义EAP在以太网上的传输格式
2.以太网封装
(1)目标MAC地址是01-80-c2-00-00-03
十一、EAPoL认证全过程
1.EAP会话四阶段
(1)Session initiation
(2)Session authentication
(3)Session authorization
(4)Session accounting
网络测试技术——802.1X原理的更多相关文章
- 网络测试技术——802.1X TLS认证(上篇)
一.TLS认证简介 1.TLS认证 (1)认证过程 · 最安全认证技术 · 实施最复杂 (2)TLS双向证书认证 · 服务器对客户端进行认证 · 客户端对服务器进行认证 2.TLS认证过程 3.交换机 ...
- 网络测试技术——802.1X_MD5认证(下篇)
上篇我们讲到802.1X_MD5的简介.认证过程.测试组网以及测试环境准备,本期我们将为大家带来测试的详细步骤: 六.测试仪配置 1.占用端口 端口功能 (1)端口1用来模拟DOT1X和发送流量 (2 ...
- 网络测试技术——802.1X_MD5认证(上篇)
一.MD5认证简介 1.认证过程 (1)无隧道 (2)客户端和服务器之间进行 2.单向认证 (1)服务器对客户端认证 3.缺点 (1)用户名明文传输 (2)弱MD5哈希 二.MD5认证过程 1.客 ...
- 802.1X技术介绍
1.802.1X IEEE802 LAN/WAN委员会为解决无线局域网网络安全问题,提出了802.1X协议.后来,802.1X协议作为局域网端口的一个普通接入控制机制在以太网中被广泛应用,主要解决以太 ...
- 802.1x协议&eap类型
EAP: 0,扩展认证协议 1,一个灵活的传输协议,用来承载任意的认证信息(不包括认证方式) 2,直接运行在数据链路层,如ppp或以太网 3,支持多种类型认证 注:EAP 客户端---服务器之间一个协 ...
- [na]802.1x协议无线认证协议&dot1x有线认证实验
以前搞无线时候,会涉及到无线client接入方式的认证协议. 认证方式+加密方式+有线的dot1x. 注:以前都是doc粘贴到博客的,加上没写博客的习惯,因此会比较乱. EAP(扩展认证协议)是什么? ...
- 使用802.1X+FreeRadius+LDAP实现网络准入方案
前言:在很多运维项目交流中,我们发现有一些运维团队还是在尝试使用网管或桌面管理来进行网络准入管理,但这两个技术有一定的缺点,所以本文分享一下802.1X+开源软件整合的网络准入管理的实践. 网络准入业 ...
- 802.1X高级配置
部署VLAN和ACLCisco Catalyst交换机(认证方)和Cisco ACS(认证服务器)具备动态分配VLAN或者ACL的能力.Cisco ACS可以将某个用户分配给指定的VLAN,或应用AC ...
- 802.1X 账号密码+设备信息双重认证
名词解释 802.1X: IEEE802 LAN/WAN 委员会为解决无线局域网网络安全问题,提出了 802.1X 协议.后来,802.1X协议作为局域网端口的一个普通接入控制机制在以太网中被广泛应用 ...
随机推荐
- 【刷题-LeetCode】151 Reverse Words in a String
Reverse Words in a String Given an input string, reverse the string word by word. Example 1: Input: ...
- synergy最佳解决方案——barrier
synergy最佳解决方案--barrier 不知道大家有没有一套键盘鼠标控制多台电脑的需求,主流的硬件或说软件有大神整理如下: 软件方案: Windows 之间:Mouse Without Bo ...
- centos6.6手动安装mysql5.5并配置主从同步
0.实验环境 主机IP(Master) 192.168.61.150 centos6.6 从机IP(Slave) 192.168.61.157 centos6.6 1.查看centos系统版本 [ ...
- gin框架中中间件的编写与使用
概念 一个完整的系统可能包括鉴权认证.权限管理.安全检查.日志记录等多维度的系统支持. 中间件位与服务器和实际业务处理程序之间,其含义就相当于在请求和具体的业务处理逻辑之间增加某些操作,这种以额外增加 ...
- spring内嵌cglib包,这里藏着一个大坑
问题发现 2022-01-21 早上 9 点,订单系统出现大面积的"系统未知错误"报错,导致部分用户无法正常下单.查询后台日志,可以看到大量的 duplicate class at ...
- 第06讲:Flink 集群安装部署和 HA 配置
Flink系列文章 第01讲:Flink 的应用场景和架构模型 第02讲:Flink 入门程序 WordCount 和 SQL 实现 第03讲:Flink 的编程模型与其他框架比较 第04讲:Flin ...
- Linux 安装和 连接xshell
一.介绍和安装 /*一.linux:? 为什么要学习它. 常见的操作系统? 1.windows, linux,mac 使用命令行进行操作 Windows cmd Linux 和Mac 中的命令行是 s ...
- 微前端框架 之 qiankun 从入门到源码分析
封面 简介 从 single-spa 的缺陷讲起 -> qiankun 是如何从框架层面解决 single-spa 存在的问题 -> qiankun 源码解读,带你全方位刨析 qianku ...
- .NET 诞生已20周年,您的 .NET 技能是否还停留在2010 年?
20年来,我们见证了超过上千万.NET 开发员,当前有600万.NET 开发者正在使用.NET技术构建各类解决方案.今天,IT市场对.NET 开发人员的需求达到了前所未有的程度,特别是在中国,各大公司 ...
- (DDS)正弦波形发生器——幅值、频率、相位可调(一)
(DDS)正弦波形发生器--幅值.频率.相位可调 一.项目任务: 设计一个幅值.频率.相位均可调的正弦波发生器. 频率每次增加1kHz. 相位每次增加 2*PI/256 幅值每次增加两倍 二.文章内容 ...