- 1、本文档共4页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
802.1x协议的校园网安全体系的研究与应用
酉黧
02.1
基于8 x协议的校园网
安全体系的研究与应用
赵钊
宝鸡文理学院网络管理中心陕西721016
的认可,成为校园网主流的认证协议。本文结合校园网的实际情况,提出基于802.1x协议建立校园网安全认证体系,从而
可以使校园网实现可管、可控、可用的功能。
关键词:802.1xI校园网;网络拓扑
0 Server
引言 System(设备端)以及AuthenticationSystem(认证服务器)。
伴随着教育信息化在高校的广泛普及,校园网络规模不 (1)客户端是位于局域网段一端的一个实体,由该链路
断扩大,接入校园网的计算机台数以几何级规模增长,并且 另一端的设备端对其进行认证。客户端一般为用户终端设
《国家中长期教育改革和发展规划纲要》提出要加快终端设 备,用户通过启动客户端软件发起802.Ix认证。客户端软件
Protocol
AuthenticationoverLAN。
施普及,推进数字化校园建设,实现多种方式接入互联网。 必须支持EAPOL(Extensible
这必定会进一步促进校园网络的又一次快速发展,如何使如 局域网上的可扩展认证协议)。
此多的联网计算机安全并行之有效地接入校园网,这就成为 (2)设备端是位于局域网段一端的另一个实体,用于对
亟待解决的一个问题。而且在校园网中,面对大部分的学生 所连接的客户端进行认证。设备端通常为支持802.1x协议的
用户,如何防止大规模病毒和木马程序的攻击,如何对接入 网络设备(如交换机),它为客户端提供接入局域网的端口,
校园网的计算机进行收费,都是我们不得不面对的问题。而 该端口可以是物理端口,也可以是逻辑端口。
802.1x协议能很好的解决上述的问题。 (3)认证服务器是为设备端提供认证服务的实体。认证
1 802.1X协议简介 服务器用于实现用户的认证、授权和计费,通常为RADIUS
IEEE802
LAN/WAN委员会为解决无线局域网网络安全
服务器。该服务器可以存储用户的相关信息,例如用户的账
问题,提出了802.1x协议。后来,802.1x协议作为局域网端
号、密码以及用户所属的VLAN、优先级、用户的访问控制
口的一个普通接入控制机制应用于以太网中,主要解决以太 列表等。
网内认证和安全方面的问题。 3 802.1x的工作机制
Based
802.1x协议是一种基于端口的网络接入控制(Port
IEEE Authemication
802.Ix认证系统利用EAP(Extensible
NetworkAccess
Contr01)协议。“基于端口的网络接入控制”
Protocol,可扩展认证协议),在客户端和认证服务器之间交
是指在局域网接入设备的端口这一级对所接入的设备进行
换认证信息(如图1)。
认证和控制。连接在端口上的用户设备如果能通过认证,就
可以访问局域网中的资源;如果不能通过认证,则无法访问 I.....................—..._J t...
您可能关注的文档
最近下载
- 教学评一体化:小学数学课堂教学的改进策略.pdf VIP
- 家政服务专业职业生涯规划书.pptx VIP
- 《侧向助跑跳高》课件.pptx VIP
- 2023-2024学年辽宁名校联盟(东三省联考)高三12月联合考试生物试题.pdf
- 2024年模电总结复习资料与期末试题A(及答案).pdf VIP
- 人力资源年龄结构分析图表(职位维度).xlsx VIP
- 数字化口腔修复现状与展望.pptx
- 2024年重庆中考作文押题(十篇):考查趋势+真题解析+题目猜想.docx
- 大学英语2_华东交通大学中国大学mooc课后章节答案期末考试题库2023年.docx
- 选必上 第3单元 总结课 鉴赏小说表达艺术 学习创作文学作品.pptx VIP
文档评论(0)