IEEE 802.1X

✍ dations ◷ 2025-11-12 12:34:07 #IEEE 802,网络标准,网络安全,计算机访问控制协议

IEEE 802.1X是IEEE制定关于用户接入网络的认证标准(注意:此处X是大写),全称是“基于端口的网络接入控制”,属于IEEE 802.1网络协议组的一部分。于2001年标准化,之后为了配合无线网络的接入进行修订改版,于2004年完成。它为想要连接到LAN或WLAN的设备提供了一种认证机制。

IEEE 802.1X协议在用户接入网络(可以是以太网/802.3或者WLAN网)之前运行,运行于网络中的数据链路层,EAP协议RADIUS协议。

IEEE 802.1X定义了在IEEE 802上运行扩展认证协议(EAP,即"EAP over LAN"或EAPOL)的封装方式。EAPOL最初被定义在802.1X-2001,设计对象为IEEE 802.3以太网,但是后来为了适应其他IEEE 802 LAN技术,如IEEE 802.11无线和光纤分布式数据接口(FDDI)(ISO 9314-2),在802.1X-2004中又做了澄清。为了与IEEE 802.1AE (“MACsec”)和IEEE 802.1AR (Secure Device Identity, DevID)一起使用,EAPOL协议在802.1X-2010中还进行了修改,以支持服务识别和在本地LAN段上的可选点对点加密。

802.1X验证涉及到三个部分:申请者、验证者和验证服务器。申请者是一个需要连接到LAN/WAN的客户端设备(如便携机),同时也可以指运行在客户端上,提供凭据给验证者的软件。验证者是一个网络设备,如以太网交换机或无线接入点。验证服务器通常是一个运行着支持RADIUS和EAP协议的主机。验证者就像是一个受保护网络的警卫。申请者(如客户端设备)不允许通过验证者访问到受保护一侧的网络,直到申请者的身份被验证和授权。这就像是允许进入一个国家之前要在机场的入境处提供一个有效的签证一样。使用802.1X基于端口的验证,申请者向验证者提供凭据,如用户名/密码或者数字证书,验证者将凭据转发给验证服务器来进行验证。如果验证服务器认为凭据有效,则申请者(客户端设备)就被允许访问被保护侧网络的资源。

相关

  • 队列研究世代研究(英语:cohort study 或 panel study),又译为队列研究、群组研究、定群研究、追踪研究、梯次研究等,是在医学、社会科学、精算学、生态学等领域中使用的一种纵向研究(英语:l
  • 瘤胃瘤胃(Rumen,或称作Paunch),是反刍动物肠胃道的第一个胃,一般也是反刍胃(英语:Reticulorumen)中最大的一个胃。在这个胃内寄生着大量的微生物,食物进入瘤胃后在微生物的作用下得以被分
  • 布朗尼斯劳·马凌诺斯基布罗尼斯拉夫·卡斯珀·马林诺夫斯基(波兰语:Bronislaw Kasper Malinowski;1884年4月7日-1942年5月16日)是位发迹于英国的波兰人类学家,其建构以客观民族志记载田野调查研究成果的
  • 罗蕾莱罗蕾莱(德语:Loreley,又作Lorelei、Loreleï、Lore Lay、Lore-Ley、Lurley、Lurelei、Lurlei)是一座莱茵河中游东岸高132米的礁石,坐落在德国莱茵兰-普法尔茨州境内。罗蕾莱礁石
  • 凯撒和克利奥帕特拉《凯撒和埃及艳后》(英语:Caesar and Cleopatra),1945年英国特艺七彩电影,改编自萧伯纳1901年的剧本《凯撒和埃及艳后》,由加布里埃尔·帕斯卡尔执导,克劳德·雷恩斯和费雯·丽主演
  • 王东原王东原(1898年2月13日-1995年4月8日),原名修墉,安徽全椒人,原籍徽州。中华民国陆军中将,曾任湖北省政府主席、湖南省政府主席。王东原早年曾先后在北京师范大学、保定陆军军官学校
  • 肯雅塔大学肯雅塔大学,为肯尼亚内罗毕市的一所公立大学,创立于1985年,规模居该国第二位。肯雅塔大学位于距离内罗毕市中心20公里的Kahawa。
  • 新站站 (咸镜北道)新站站(韩语:신참역)是朝鲜民主主义人民共和国咸镜北道茂山郡的一个铁路车站,属于茂山线。茂山线
  • 真实波动幅度均值真实波动幅度均值(英语:Average True Range,ATR)是由美国机械工程师、技术分析师威勒斯·威尔德(J. Welles Wilder)所发展出来的技术分析指标,以N天的指数移动平均数平均后的交易波
  • 十河信二十河信二(日语:十河 信二/そごう しんじ ,1884年4月14日-1981年10月3日),日本政治家和铁路官员、西条市荣誉市民。曾任爱媛县西条市第二任市长(任期1945年-1946年)、日本国有铁道第四