IEEE 802.1X

✍ dations ◷ 2025-09-13 05:59:32 #IEEE 802,网络标准,网络安全,计算机访问控制协议

IEEE 802.1X是IEEE制定关于用户接入网络的认证标准(注意:此处X是大写),全称是“基于端口的网络接入控制”,属于IEEE 802.1网络协议组的一部分。于2001年标准化,之后为了配合无线网络的接入进行修订改版,于2004年完成。它为想要连接到LAN或WLAN的设备提供了一种认证机制。

IEEE 802.1X协议在用户接入网络(可以是以太网/802.3或者WLAN网)之前运行,运行于网络中的数据链路层,EAP协议RADIUS协议。

IEEE 802.1X定义了在IEEE 802上运行扩展认证协议(EAP,即"EAP over LAN"或EAPOL)的封装方式。EAPOL最初被定义在802.1X-2001,设计对象为IEEE 802.3以太网,但是后来为了适应其他IEEE 802 LAN技术,如IEEE 802.11无线和光纤分布式数据接口(FDDI)(ISO 9314-2),在802.1X-2004中又做了澄清。为了与IEEE 802.1AE (“MACsec”)和IEEE 802.1AR (Secure Device Identity, DevID)一起使用,EAPOL协议在802.1X-2010中还进行了修改,以支持服务识别和在本地LAN段上的可选点对点加密。

802.1X验证涉及到三个部分:申请者、验证者和验证服务器。申请者是一个需要连接到LAN/WAN的客户端设备(如便携机),同时也可以指运行在客户端上,提供凭据给验证者的软件。验证者是一个网络设备,如以太网交换机或无线接入点。验证服务器通常是一个运行着支持RADIUS和EAP协议的主机。验证者就像是一个受保护网络的警卫。申请者(如客户端设备)不允许通过验证者访问到受保护一侧的网络,直到申请者的身份被验证和授权。这就像是允许进入一个国家之前要在机场的入境处提供一个有效的签证一样。使用802.1X基于端口的验证,申请者向验证者提供凭据,如用户名/密码或者数字证书,验证者将凭据转发给验证服务器来进行验证。如果验证服务器认为凭据有效,则申请者(客户端设备)就被允许访问被保护侧网络的资源。

相关

  • 有性生殖有性生殖是生殖的一种类型,它导致了后代加强基因多样化。它可以用两个进程刻画。第一个是减数分裂,涉及将染色体个数减半。第二个是受精,这个过程中两个配偶子融合,并恢复原来的
  • 通道通道,可以是:
  • 氟磺酸氟磺酸(化学式:HSO3F),或称氟代硫酸,是通用的强酸之一。其分子结构以HSO3F描述较恰当,可以强调它和硫酸(H2SO4)的关系。HSO3F是四面体型分子。氟磺酸是流动性强的无色液体。它可溶于
  • 马穆鲁克苏丹国马穆鲁克苏丹国(1250年-1517年)是一个于十三世纪中至十六世纪初统治埃及、巴勒斯坦和叙利亚地区的国家,又称马穆鲁克王朝。马穆鲁克王朝的历史可分为前后二期:前期为伯海里王朝,是
  • 各国氧化铝产量列表三氧化二铝是一种铝的两性氧化物,化学分子式为Al2O3。它也在采矿、陶瓷业和材料科学领域被通称为氧化铝,它是用拜耳法从矾土中提炼出来的。这是一个2006年的各国氧化铝产量列
  • 欧洲民航会议欧洲民航会议 (英语:European Civil Aviation ConferenceECAC或 Conférence Européenne de l'Aviation Civile CEAC)是一个跨政府组织,1955年由国际民用航空组织和欧洲委员会
  • 郭之琮郭之琮,山西平阳府蒲州(今山西省永济县)人,明朝政治人物。万历三十五年(1607年)丁未科进士,授刑部主事,升郎中。万历四十年(1612年),任扬州府知府,升四川副使。万历四十六年(1618年),授陕西
  • 海南藤春海南藤春(学名:)为番荔枝科藤春属的植物,是中国的特有植物。分布在中国大陆的广东、云南、广西等地,生长于海拔500米的地区,多生在山地常绿阔叶林中,目前尚未由人工引种栽培。海南
  • 唐圭璋唐圭璋(1901年1月23日-1990年11月30日),字季特,江苏南京人,中国现代文史学家、教育家、词人。先世旗人,驻防江宁甚久,遂寄籍为南京人。唐圭璋本人终身以汉族自居。生于南京秦淮区大
  • 张为炯张为炯(1888年-1972年2月27日),男,四川德昌人,中华人民共和国政治人物。曾任西康省人民政府副主席。1954年,当选第一届全国人民代表大会代表。