IEEE 802.1X

✍ dations ◷ 2025-06-09 21:44:42 #IEEE 802,网络标准,网络安全,计算机访问控制协议

IEEE 802.1X是IEEE制定关于用户接入网络的认证标准(注意:此处X是大写),全称是“基于端口的网络接入控制”,属于IEEE 802.1网络协议组的一部分。于2001年标准化,之后为了配合无线网络的接入进行修订改版,于2004年完成。它为想要连接到LAN或WLAN的设备提供了一种认证机制。

IEEE 802.1X协议在用户接入网络(可以是以太网/802.3或者WLAN网)之前运行,运行于网络中的数据链路层,EAP协议RADIUS协议。

IEEE 802.1X定义了在IEEE 802上运行扩展认证协议(EAP,即"EAP over LAN"或EAPOL)的封装方式。EAPOL最初被定义在802.1X-2001,设计对象为IEEE 802.3以太网,但是后来为了适应其他IEEE 802 LAN技术,如IEEE 802.11无线和光纤分布式数据接口(FDDI)(ISO 9314-2),在802.1X-2004中又做了澄清。为了与IEEE 802.1AE (“MACsec”)和IEEE 802.1AR (Secure Device Identity, DevID)一起使用,EAPOL协议在802.1X-2010中还进行了修改,以支持服务识别和在本地LAN段上的可选点对点加密。

802.1X验证涉及到三个部分:申请者、验证者和验证服务器。申请者是一个需要连接到LAN/WAN的客户端设备(如便携机),同时也可以指运行在客户端上,提供凭据给验证者的软件。验证者是一个网络设备,如以太网交换机或无线接入点。验证服务器通常是一个运行着支持RADIUS和EAP协议的主机。验证者就像是一个受保护网络的警卫。申请者(如客户端设备)不允许通过验证者访问到受保护一侧的网络,直到申请者的身份被验证和授权。这就像是允许进入一个国家之前要在机场的入境处提供一个有效的签证一样。使用802.1X基于端口的验证,申请者向验证者提供凭据,如用户名/密码或者数字证书,验证者将凭据转发给验证服务器来进行验证。如果验证服务器认为凭据有效,则申请者(客户端设备)就被允许访问被保护侧网络的资源。

相关

  • 伊莱恩·富克斯伊莱恩·富克斯(英语:Elaine Fuchs,1950年5月5日-),美国细胞生物学家,她主要以对哺乳动物的皮肤和皮肤疾病的生物学和分子机制的工作而知名,引领皮肤医学走向了现代化。富裕克斯还率
  • 摩擦摩擦力(英语:friction)指两个表面接触的物体相对滑动时抵制它们的相对移动的力,是经典力学的一个名词。广义地,物体在液体和气体中运动时也受到摩擦力。摩擦力产生的情形:摩擦力来
  • 撒娇撒娇又叫嗲、卖萌,粤语叫诈娇,是一种可爱的情感表示,具有吸引眼球的效应,包括但不限于通过可爱的声音/娃娃音、面部表情和手势表达。“撒娇”字面上指一种娇媚的表现,亚洲年轻男
  • 大学文档系统大学文档系统(Système Universitaire de Documentation,简称SUDOC)是法国高等教育机构图书馆所使用的图书系统。该系统收录了法国大专院校、研究型图书馆及资源中心的联合目录
  • 梶冈忠义梶冈忠义(1920年9月26日-2003年3月23日)为日本的棒球选手,出生于大阪府大阪市。他曾效力于日本职棒阪神虎等,守备位置为投手,1956年退休,生涯通算131胜。50 大岛信雄 | 51 松田清 |
  • 顾凌云顾凌云(1976年-)是一位中国人工智能技术与智能风控领域专家。2009年-2011年,担任Translucent Capital量化策略师。2011年- 2013年,担任Zest Finance模型组的创始人和负责人。2013
  • 水崎靖水崎靖(1971年6月13日-),前日本足球运动员。
  • 黎曼曲率张量在微分几何中,黎曼曲率张量或黎曼张量是表达黎曼流形的曲率的标准方式,更普遍的,它可以表示有仿射联络的流形的曲率,包括无扭率或有挠率的。曲率张量通过列维-奇维塔联络(更一
  • 丹戎布拉港丹戎布拉港(印尼语:Pelabuhan Tanjungpura),原名基营港(Pelabuhan Kijing),是位于印尼西加里曼丹省喃吧哇县一座建设中的港口,为印尼国际港口之一,同时将成全婆罗洲最大的现代化港口
  • 王汉伦王汉伦(1903年-1978年8月17日),原名彭琴士,字剑青,女,江苏苏州人,中国早期电影演员。1923年踏入影坛,出演默片《孤儿救祖记》而成名。1926年左右,王汉伦在菲律宾花费120大洋烫发。1932