利用802.1x協(xié)議實現(xiàn)局域網(wǎng)接入的可控管理
摘 要:802 1x協(xié)議可以為企業(yè)內聯(lián)網(wǎng)提供一種安全的用戶管理方式。本文介紹了802.1x協(xié)議體系結構,重點分析了協(xié)議的工作原理及機制,并與目前流行的寬帶認證方式進行了比較,最后給出了其在企業(yè)局域網(wǎng)接入中實際
摘 要:802.1x協(xié)議可以為企業(yè)內聯(lián)網(wǎng)提供一種安全的用戶管理方式。本文介紹了802.1x協(xié)議體系結構,重點分析了協(xié)議的工作原理及機制,并與目前流行的寬帶認證方式進行了比較,最后給出了其在企業(yè)局域網(wǎng)接入中實際應用的方案及配置方法。
關鍵詞:802.1x協(xié)議;認證;局域網(wǎng);接入
一、 引 言
近年來,電力企業(yè)的網(wǎng)絡建設已經(jīng)有一定的規(guī)模,隨著信息技術的廣泛應用,網(wǎng)絡與信息系統(tǒng)的基礎性、安全性作用日益增強,網(wǎng)絡與信息安全已經(jīng)成為電網(wǎng)安全的重要組成部分。但是,由于傳統(tǒng)的以太網(wǎng)接入方式采用廣播機制,其安全性較差,一旦用戶接入企業(yè)內聯(lián)網(wǎng),就意味著其擁有了訪問所有網(wǎng)絡資源的權限,所以對接入用戶的可控管理成為信息安全建設的一個非常緊迫與現(xiàn)實的問題。802.1x正是基于這一需求而出現(xiàn)的一種認證技術。其實現(xiàn)基于以太網(wǎng)交換機,可以對用戶進行認證、授權,從而提供了一種實用、安全的接入用戶管理方式。本文主要介紹802.1x協(xié)議的基本原理及其在企業(yè)局域網(wǎng)中的應用實例。
二、802.1x協(xié)議結構和基本原理
2.1 802.1x協(xié)議
90年代后期,IEEE802 LAN/WAN委員會為解決無線局域網(wǎng)網(wǎng)絡安全問題,提出了802.1x協(xié)議。后來,802.1x協(xié)議作為局域網(wǎng)端口的一個普通接入控制機制用在以太網(wǎng)中,主要解決以太網(wǎng)內認證和安全方面的問題。802.1x協(xié)議稱為基于端口的訪問控制協(xié)議(port based network access control protocol),該協(xié)議的核心內容如圖1所示。
靠近用戶一側的以太網(wǎng)交換機上放置一個EAP(Extensible Authentication Protocol)代理,用戶PC機運行EAPoE(EAP Over Ethernet)的客戶端軟件與交換機通信。初始狀態(tài)下,交換機上的所有端口處于關閉狀態(tài),只有802.1x數(shù)據(jù)流才能通過,而另外一些類型的網(wǎng)絡數(shù)據(jù)流,如動態(tài)主機配置協(xié)議、超文本傳輸協(xié)議(HTTP)、文件傳輸協(xié)議(FTP)、簡單郵件傳輸協(xié)議(SMTP)和郵局協(xié)議(POP3)等都被禁止傳輸。
當用戶通過EAPoE登錄交換機時,交換機將用戶同時提供的用戶名口令傳送到后臺的Radius認證服務器上。如果用戶名及口令通過了驗證,則相應的以太網(wǎng)端口打開,允許用戶訪問。
2.2 802.1x協(xié)議的體系結構
802.1x協(xié)議的體系結構包括3個重要部分:客戶端(supplicant system)、認證系統(tǒng)(authenticator system)、認證服務器(authentication server system)。圖2描述了三者之間的關系以及互相之間的通信。
客戶端系統(tǒng) 一般為一個用戶終端系統(tǒng),該終端系統(tǒng)通常要安裝一個客戶端軟件,用戶通過啟動這個客戶端軟件發(fā)起IEEE 802.1x協(xié)議的認證過程

責任編輯:和碩涵
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內容未經(jīng)本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
現(xiàn)貨模式下谷電用戶價值再評估
2020-10-10電力現(xiàn)貨市場,電力交易,電力用戶 -
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量
-
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量 -
我國電力改革涉及的電價問題
-
電化學儲能應用現(xiàn)狀及對策研究
2019-08-14電化學儲能應用 -
《能源監(jiān)測與評價》——能源系統(tǒng)工程之預測和規(guī)劃
-
《能源監(jiān)測與評價》——能源系統(tǒng)工程之基本方法
-
貴州職稱論文發(fā)表選擇泛亞,論文發(fā)表有保障
2019-02-20貴州職稱論文發(fā)表 -
《電力設備管理》雜志首屆全國電力工業(yè) 特約專家征文
2019-01-05電力設備管理雜志 -
國內首座蜂窩型集束煤倉管理創(chuàng)新與實踐
-
人力資源和社會保障部:電線電纜制造工國家職業(yè)技能標準
-
人力資源和社會保障部:變壓器互感器制造工國家職業(yè)技能標準
-
《低壓微電網(wǎng)并網(wǎng)一體化裝置技術規(guī)范》T/CEC 150
2019-01-02低壓微電網(wǎng)技術規(guī)范
-
現(xiàn)貨模式下谷電用戶價值再評估
2020-10-10電力現(xiàn)貨市場,電力交易,電力用戶 -
建議收藏 | 中國電價全景圖
2020-09-16電價,全景圖,電力 -
一張圖讀懂我國銷售電價附加
2020-03-05銷售電價附加
-
電氣工程學科排行榜發(fā)布!華北電力大學排名第二
-
國家電網(wǎng)61家單位招聘畢業(yè)生
2019-03-12國家電網(wǎng)招聘畢業(yè)生 -
《電力設備管理》雜志讀者俱樂部會員招募
2018-10-16電力設備管理雜志