IEEE 802.1X

✍ dations ◷ 2025-05-20 00:22:17 #IEEE 802,网络标准,网络安全,计算机访问控制协议

IEEE 802.1X是IEEE制定关于用户接入网络的认证标准(注意:此处X是大写),全称是“基于端口的网络接入控制”,属于IEEE 802.1网络协议组的一部分。于2001年标准化,之后为了配合无线网络的接入进行修订改版,于2004年完成。它为想要连接到LAN或WLAN的设备提供了一种认证机制。

IEEE 802.1X协议在用户接入网络(可以是以太网/802.3或者WLAN网)之前运行,运行于网络中的数据链路层,EAP协议RADIUS协议。

IEEE 802.1X定义了在IEEE 802上运行扩展认证协议(EAP,即"EAP over LAN"或EAPOL)的封装方式。EAPOL最初被定义在802.1X-2001,设计对象为IEEE 802.3以太网,但是后来为了适应其他IEEE 802 LAN技术,如IEEE 802.11无线和光纤分布式数据接口(FDDI)(ISO 9314-2),在802.1X-2004中又做了澄清。为了与IEEE 802.1AE (“MACsec”)和IEEE 802.1AR (Secure Device Identity, DevID)一起使用,EAPOL协议在802.1X-2010中还进行了修改,以支持服务识别和在本地LAN段上的可选点对点加密。

802.1X验证涉及到三个部分:申请者、验证者和验证服务器。申请者是一个需要连接到LAN/WAN的客户端设备(如便携机),同时也可以指运行在客户端上,提供凭据给验证者的软件。验证者是一个网络设备,如以太网交换机或无线接入点。验证服务器通常是一个运行着支持RADIUS和EAP协议的主机。验证者就像是一个受保护网络的警卫。申请者(如客户端设备)不允许通过验证者访问到受保护一侧的网络,直到申请者的身份被验证和授权。这就像是允许进入一个国家之前要在机场的入境处提供一个有效的签证一样。使用802.1X基于端口的验证,申请者向验证者提供凭据,如用户名/密码或者数字证书,验证者将凭据转发给验证服务器来进行验证。如果验证服务器认为凭据有效,则申请者(客户端设备)就被允许访问被保护侧网络的资源。

相关

  • E00-E90ICD-10 第四章:内分泌、营养和代谢疾病,为WHO规定的已发现的各类内分泌,营养和代谢疾病。甲状腺疾患 (E00-E07)糖尿病 (E10-E14)其他葡萄糖调节和胰腺内分泌的疾患 (E15-E16)其他内分
  • ICD-11人体解剖学 - 人体生理学 组织学 - 胚胎学 人体寄生虫学 - 免疫学 病理学 - 病理生理学 细胞学 - 营养学 流行病学 - 药理学 - 毒理学国际疾病分类第十一版(简称ICD-11),或称
  • 神职神职是日本神社的祭司,也叫神主。神职在神道中是神与人之间的媒介,他们也负责替信徒祓除与主持婚礼并管理神社一般事务。在远古时代因政教合一,因此氏族首领也是神官,到后来才有
  • 椰(学名:)是棕榈科椰属的唯一种大型植物,椰子是椰树的果实,是一种在热带地区很普及的果实。椰子树的普及也在于其果实椰子可以在海中随风浪漂流上千公里后落地生根在离母树非常远
  • 拉尔夫·沃恩·威廉斯拉尔夫·沃恩·威廉斯,OM(英语:Ralph Vaughan Williams,1872年10月12日-1958年8月26日),英国作曲家。他亦是英国民歌的收集者。沃恩·威廉斯出生于格洛斯特郡的下安普尼(英语:Down Am
  • 卢约·布伦塔诺卢约·布伦塔诺(Lujo Brentano,1844年12月18日-1931年9月9日)为德国经济学家。其兄为德国哲学家弗朗兹·布伦塔诺。卢约·布伦塔诺为经济历史学派的领导者之一。
  • 丁酸苯乙酯丁酸苯乙酯,无色或淡黄色有浓玫瑰香的油状液体。折射率1.4880~1.4905。由丁酸与苯乙醇在酸催化下发生酯化而得。用于配制玫瑰香精。
  • 中国达人秀《中国达人秀》是中国东方卫视制作的一档真人秀节目,目前已举办至第六季。中国达人秀旨在实现身怀绝技的普通人的梦想。由于与节目《英国达人》的制作公司同为弗里曼特尔媒体
  • 酱油战士龟甲男酱油战士龟甲男(醤油戦士キッコーマン)是一个源于日本的网络短片内的超级英雄。龟甲男凭着这条恶搞龟甲万酱油(万字酱油)的短片,在2004年左右通过互联网流传,变得广为人知。他的英
  • 稻川诚一 (企业家)稻川诚一(日语:いながわ せいいち,1925年10月1日-2016年6月28日)于1945年进入铃木式织机制作所(现称铃木公司),1955年成功率领开发小组开发出该公司跨入四轮乘用车的代表作“铃木Suz