IEEE 802.1X

✍ dations ◷ 2025-12-07 06:02:49 #IEEE 802,网络标准,网络安全,计算机访问控制协议

IEEE 802.1X是IEEE制定关于用户接入网络的认证标准(注意:此处X是大写),全称是“基于端口的网络接入控制”,属于IEEE 802.1网络协议组的一部分。于2001年标准化,之后为了配合无线网络的接入进行修订改版,于2004年完成。它为想要连接到LAN或WLAN的设备提供了一种认证机制。

IEEE 802.1X协议在用户接入网络(可以是以太网/802.3或者WLAN网)之前运行,运行于网络中的数据链路层,EAP协议RADIUS协议。

IEEE 802.1X定义了在IEEE 802上运行扩展认证协议(EAP,即"EAP over LAN"或EAPOL)的封装方式。EAPOL最初被定义在802.1X-2001,设计对象为IEEE 802.3以太网,但是后来为了适应其他IEEE 802 LAN技术,如IEEE 802.11无线和光纤分布式数据接口(FDDI)(ISO 9314-2),在802.1X-2004中又做了澄清。为了与IEEE 802.1AE (“MACsec”)和IEEE 802.1AR (Secure Device Identity, DevID)一起使用,EAPOL协议在802.1X-2010中还进行了修改,以支持服务识别和在本地LAN段上的可选点对点加密。

802.1X验证涉及到三个部分:申请者、验证者和验证服务器。申请者是一个需要连接到LAN/WAN的客户端设备(如便携机),同时也可以指运行在客户端上,提供凭据给验证者的软件。验证者是一个网络设备,如以太网交换机或无线接入点。验证服务器通常是一个运行着支持RADIUS和EAP协议的主机。验证者就像是一个受保护网络的警卫。申请者(如客户端设备)不允许通过验证者访问到受保护一侧的网络,直到申请者的身份被验证和授权。这就像是允许进入一个国家之前要在机场的入境处提供一个有效的签证一样。使用802.1X基于端口的验证,申请者向验证者提供凭据,如用户名/密码或者数字证书,验证者将凭据转发给验证服务器来进行验证。如果验证服务器认为凭据有效,则申请者(客户端设备)就被允许访问被保护侧网络的资源。

相关

  • 酰肼酰肼(Hydrazide)是一类通式为(R1=O)R2-N-N-R3R4的有机含氮化合物,是肼类的酰基取代物。它们可以通过肼及衍生物与酰氯或酯反应制备:酰肼与亚硝酸或亚硝酸酯加热时反应,生成酰基叠
  • 凿子是一种具有尖端的工具,通常搭配槌子使用,用以雕刻或挖削硬质材料如木材、岩石、金属。使用时一般单手握凿,另一手持槌,将施力借由更小的接触面积转化为强大的压力破坏物体表
  • ω-6ω-6脂肪酸是一个多元不饱和脂肪酸系列,它属于必需脂肪酸(essential fatty acids),必须由食物中取得,无法在人体内自行合成。一些医学研究表明,超过于一定含量的Ω-6脂肪酸:Ω-3脂
  • 卢森堡中央银行卢森堡中央银行(法语:Banque Centrale du Luxembourg, BCL)位于卢森堡大公国,成立于1998年,和欧洲中央银行同时成立。依据在4月22日和12月23日法律,卢森堡中央银行正式成为欧洲中
  • 暹罗猫暹罗猫(Siamese cat)是很早被承认的东方短毛猫品种之一。这个品种的由来尚未确定,相信是来自东南亚。据称是源自暹罗(今泰国)寺庙里饲养的猫。在泰国里被称Wichien-maat(วิเช
  • 空位时代空位期(空位时代,英语:Interregnum)是政府、组织或社会秩序中断的时期。例如指一个君主离任和其继承人继任之间的时期。除去议会制国家的悬峙国会以外,此名词(interregnum)在英语中
  • 温度系数温度系数(temperature coefficient)是指在温度变化1K时,特定物理量的相对变化。以下的公式中,为特定的物理量,为量测物理量时的温度,0为参考温度,Δ为量测温度及参考温度的温度差,α
  • α-环庚三烯酚酮α-环庚三烯酚酮 (英语:α-Tropolone,又叫托酚酮、2-羟基-2,4,6-环庚三烯-1-酮,2-hydroxy-2,4,6-cycloheptatrien-1-one)是一种化学式为C7H5(OH)O的非苯芳香性环状化合物,常温下为
  • 尤卡过程尤卡过程(英语:Urca process)是中子星和白矮星透过产生及释出中微子而被假定参与了冷却的过程。尤卡一词在俄罗斯南部可被解为匪徒抢劫。
  • 车前兔儿风车前兔儿风(学名:)为菊科兔儿风属的植物,是中国的特有植物。分布于中国大陆的江西、湖南等地,生长于海拔500米至700米的地区,常生长在林下湿润地,目前尚未由人工引种栽培。