一、以太网优点缺点

1.以太网优点

(1)即插即用,简单快捷

(2)任何一台电脑只要接入网络便有访问网络资源的权限

2.以太网缺点

(1)缺乏安全认证机制(二层)

(2)电脑接到交换机上就能访问网络

(3)安全性得不到保障

二、二层网络安全技术

1.在用户接入网络之前进行认证

2.认证通过

(1)交换机端口打开

(2)访问二层局域网

3.认证不通过

(1)交换机端口关闭

(2)不能访问二层局域网

三、802.1X诞生

1.IEEE 802.1X

(1)Port-Based Networks Access Control

(2)基于端口的网络接入控制

2.起源于无线标准802.11协议

(1)最初是为解决无线局域网的用户接入认证问题

(2)对局域网具有普适性,移植到有线领域

3.正式标准

(1)IEEE 802委员会制定的LAN标准

(2)2001年6月标准化

4.DOT1x vs 802.1x

(1)DOT1x = 802.1x

(2)“.” 英文是DOT

 

四、802.1X三个角色

1.Supplicant

(1)客户端

(2)Winow、Linux、MAC、第三方客户端

(3)支持EAPoL认证

2.Authenticator

(1)认证系统

(2)交换机

3.Authentication Server

(1)认证服务器

(2)Radius服务器

(3)思科ACS、华为Policy Center、Freeradius

五、802.1X认证过程

1.认证发生地点

(1)客户端<--->服务器

(2)认证在客户端和服务器之间进行

2.认证系统

(1)作为代理

(2)将EAP认证从以太网转为Radius格式

(3)感知认证过程

(4)不感知认证内容(交换信息)

六、802.1X认证结果

1.认证成功

(1)认证系统打开端口

(2)端口状态变为Authenticated

(3)交换机转发客户端发送报文

2.认证失败

(1)认证系统关闭端口

(2)端口状态为Unauthenticated

(3)交换机不转发客户端发送报文

七、EAP简介

1.802.1X的核心是EAP

(1)认证发生在客户端和认证服务器之间

(2)认证系统透传EAP报文

2.EAP

(1)Extensible Authentication Protocol

(2)可扩展认证协议

(3)RFC5247

八、EAP是框架

1.EAP是一个认证框架

(1)不是具体的认证机制

(2)提供协商 “EAP方法”的功能

2.EAP方法

(1)RFC5247

(2)大约40种

(3)EAP-MD5, EAP-OTP, EAP-GTC, EAP-TLS, EAP-SIM

九、EAP方法分类:Tunneled EAP

1.Tunneled EAP

(1)在客户端和服务器之间, 先建立安全隧道

(2)在安全隧道里, 使用 MD5、GTC、MSCHAP

2.典型代表

(1)PEAP、EAP-FAST、TTLS

十、EAPoL

1.EAPOL

(1)EAP over LAN

(2)基于局域网的扩展认证协议

(3)定义EAP在以太网上的传输格式

2.以太网封装

(1)目标MAC地址是01-80-c2-00-00-03

十一、EAPoL认证全过程

1.EAP会话四阶段

(1)Session initiation

(2)Session authentication

(3)Session authorization

(4)Session accounting

网络测试技术——802.1X原理的更多相关文章

  1. 网络测试技术——802.1X TLS认证(上篇)

    一.TLS认证简介 1.TLS认证 (1)认证过程 · 最安全认证技术 · 实施最复杂 (2)TLS双向证书认证 · 服务器对客户端进行认证 · 客户端对服务器进行认证 2.TLS认证过程 3.交换机 ...

  2. 网络测试技术——802.1X_MD5认证(下篇)

    上篇我们讲到802.1X_MD5的简介.认证过程.测试组网以及测试环境准备,本期我们将为大家带来测试的详细步骤: 六.测试仪配置 1.占用端口 端口功能 (1)端口1用来模拟DOT1X和发送流量 (2 ...

  3. 网络测试技术——802.1X_MD5认证(上篇)

    一.MD5认证简介 1.认证过程 (1)无隧道 (2)客户端和服务器之间进行 2.单向认证 (1)服务器对客户端认证 3.缺点 (1)用户名明文传输 (2)弱MD5哈希   二.MD5认证过程 1.客 ...

  4. 802.1X技术介绍

    1.802.1X IEEE802 LAN/WAN委员会为解决无线局域网网络安全问题,提出了802.1X协议.后来,802.1X协议作为局域网端口的一个普通接入控制机制在以太网中被广泛应用,主要解决以太 ...

  5. 802.1x协议&eap类型

    EAP: 0,扩展认证协议 1,一个灵活的传输协议,用来承载任意的认证信息(不包括认证方式) 2,直接运行在数据链路层,如ppp或以太网 3,支持多种类型认证 注:EAP 客户端---服务器之间一个协 ...

  6. [na]802.1x协议无线认证协议&dot1x有线认证实验

    以前搞无线时候,会涉及到无线client接入方式的认证协议. 认证方式+加密方式+有线的dot1x. 注:以前都是doc粘贴到博客的,加上没写博客的习惯,因此会比较乱. EAP(扩展认证协议)是什么? ...

  7. 使用802.1X+FreeRadius+LDAP实现网络准入方案

    前言:在很多运维项目交流中,我们发现有一些运维团队还是在尝试使用网管或桌面管理来进行网络准入管理,但这两个技术有一定的缺点,所以本文分享一下802.1X+开源软件整合的网络准入管理的实践. 网络准入业 ...

  8. 802.1X高级配置

    部署VLAN和ACLCisco Catalyst交换机(认证方)和Cisco ACS(认证服务器)具备动态分配VLAN或者ACL的能力.Cisco ACS可以将某个用户分配给指定的VLAN,或应用AC ...

  9. 802.1X 账号密码+设备信息双重认证

    名词解释 802.1X: IEEE802 LAN/WAN 委员会为解决无线局域网网络安全问题,提出了 802.1X 协议.后来,802.1X协议作为局域网端口的一个普通接入控制机制在以太网中被广泛应用 ...

随机推荐

  1. mate10碎屏机当成小电脑使用尝试

    1.屏碎了修起来300-400,自己动手至少也要260以上买个屏幕钱. 手机图案锁屏也不知道密码,给我手机的亲戚忘了.当年手机被车压弯了. 对着恢复教程,盲屏幕猜着按还原了. 2.之后一路从8代系统更 ...

  2. 【自写信息搜集工具】ThunderSearch开发原理解析

    前段时间结合zoomeye的开发文档做了个简易的信息搜集工具ThunderSearch[项目地址 / 博客地址],这次来讲讲具体的实现原理和开发思路 首先要能看懂开发文档,https://www.zo ...

  3. protobuf详解

    protobuf的基本类型和默认值,python中的小坑 标量数值类型 标量消息字段可以具有以下类型之一--该表显示了.原型文件,以及自动生成类中的对应类型: 默认值 python操作的坑 目录结构 ...

  4. Servlet-斜杠在web中不同意义

    Servlet-斜杠在web中不同意义 在web中 / 斜杠是一种绝对路径 / 斜杠 如果被浏览器解析,得到的地址是:http://ip/port/ / 斜杠 如果被服务器解析,得到的地址是:http ...

  5. liunx查看哪个ip连接最多

    [root@centos6 /]# netstat -na|grep ESTABLISHED|awk '{print $5}'|awk -F: '{print $1}'|sort|uniq -c|so ...

  6. PC端实用正版软件推荐

    首先介绍一下背景,我本人是一个软件工程师,所以对电脑上很多软件使用都有要求,这里将个人觉得好用的一些软件分享给大家: 1. Typora 对于长写本地笔记.网络博客的人,对 MarkDown 格式应该 ...

  7. Java高并发下多线程编程

    1.创建线程 Java中创建线程主要有三种方式: 继承Thread类创建线程类: 定义Thread类的子类,并重写该类的run方法,该run方法的方法体就代表了线程要完成的任务.因此也把run方法称为 ...

  8. Win11怎么启动任务管理器?Win11启动任务管理器的四种方法

    Win11怎么启动任务管理器?小编为大家带来了Win11启动任务管理器的四种方法,感兴趣的朋友一起看看吧 任务管理器是Windows系统中一项非常实用的功能.不过在最新版Win11中,右击任务栏启动任 ...

  9. 微服务中的CAP原则

    CAP原则:指的是在一个分布式系统中,Consistency(一致性). Availability(可用性).Partition tolerance(分区容错性),三个要素最多同时实现两点不可能同时实 ...

  10. Protocol其他用法

    1.protocol 的使用注意 1)Protocol:就一个用途,用来声明一大堆的方法(不能声明成员变量),不能写实现. @protocol SportProtocol <NSObject&g ...