当前位置:eNet硅谷动力 > 教育频道 > 技术文章
802.1X协议原理与实现
2005-04-13 08:53 作者:华为3Com 来源:eNet论坛 [收藏到e起顶]
【简 介】
  随着宽带以太网建设规模的迅速扩大,网络上原有的认证系统已经不能很好地适应用户数量急剧增加和宽带业务多样性的要求。IEEE802.1x协议具有完备的用户认证、管理功能,可以很好地支撑宽带网络的计费、安全、运营和管理要求,对宽带IP城域网等电信级网络的运营和管理具有极大的优势。
    
加入收藏  设为首页

  为什么要实现IEEE802.1x?随着宽带以太网建设规模的迅速扩大,网络上原有的认证系统已经不能很好地适应用户数量急剧增加和宽带业务多样性的要求。IEEE802.1x协议具有完备的用户认证、管理功能,可以很好地支撑宽带网络的计费、安全、运营和管理要求,对宽带IP城域网等电信级网络的运营和管理具有极大的优势。IEEE802.1x协议对认证方式和认证体系结构上进行了优化,解决了传统PPPOE和WEB/PORTAL认证方式带来的问题,更加适合在宽带以太网中的使用。

  IEEE802.1x是IEEE2001年6月通过的基于端口访问控制的接入管理协议标准。

  IEEE802系列LAN标准是目前居于主导地位的局域网络标准,传统的IEEE802协议定义的局域网不提供接入认证,只要用户能接入局域网控制设备,如传统的LanSwitch,用户就可以访问局域网中的设备或资源,这是一个安全隐患。对于移动办公,驻地网运营等应用,设备提供者希望能对用户的接入进行控制和配置,此外还存在计费的需求。

  IEEE802.1x是一种基于端口的网络接入控制技术,在 LAN 设备的物理接入级对接入设备进行认证和控制,此处的物理接入级指的是 LanSwitch设备的端口。连接在该类端口上的用户设备如果能通过认证,就可以访问 LAN 内的资源;如果不能通过认证,则无法访问 LAN 内的资源,相当于物理上断开连接。

  下面首先让我们了解一下IEEE802.1x端口访问控制协议的体系结构。

  1.IEEE802.1x体系介绍

  虽然IEEE802.1x定义了基于端口的网络接入控制协议,但是需要注意的是该协议仅适用于接入设备与接入端口间点到点的连接方式,其中端口可以是物理端口,也可以是逻辑端口。典型的应用方式有:LanSwitch 的一个物理端口仅连接一个 End Station,这是基于物理端口的; IEEE 802.11定义的无线 LAN 接入方式是基于逻辑端口的。

  


  
图1 IEEE802.1x的体系结构


  IEEE802.1x的体系结构中包括三个部分:Supplicant System,用户接入设备;Authenticator System,接入控制单元;Authentication Sever System,认证服务器。

  在用户接入层设备(如LanSwitch)实现 IEEE802.1x的认证系统部分,即Authenticator;IEEE802.1x的客户端一般安装在用户PC中,典型的为Windows XP操作系统自带的客户端; IEEE802.1x的认证服务器系统一般驻留在运营商的AAA中心。

  Supplicant与Authenticator间运行IEEE802.1x定义的EAPOL协议;Authenticator 与 Authentication Sever 间同样运行 EAP 协议,EAP 帧中封装了认证数据,将该协议承载在其他高层次协议中,如 Radius,以便穿越复杂的网络到达认证服务器。

  Authenticator每个物理端口内部有受控端口(Controlled Port)和非受控端口(unControlled Port)等逻辑划分。非受控端口始终处于双向连通状态,主要用来传递 EAPOL 协议帧,可保证随时接收Supplicant发出的认证EAPOL报文。受控端口只有在认证通过的状态下才打开,用于传递网络资源和服务。受控端口可配置为双向受控、仅输入受控两种方式,以适应不同的应用环境。输入受控方式应用在需要桌面管理的场合,例如管理员远程唤醒一台计算机(supplicant)。

  2.IEEE802.1x认证过程简介

  


  
图2 IEEE802.1x的认证过程


  IEEE802.1x通过 EAP 承载认证信息,共定义了如下 EAP 包类型:

  l EAP-Packet,认证信息帧,用于承载认证信息;

  l EAPOL-Start,认证发起帧,Supplicant 和 Authenticator 均可以发起;

  l EAPOL-Logoff,退出请求帧,可主动终止已认证状态;

  l EAPOL-Key,密钥信息帧,支持对 EAP 报文的加密;

  l EAPOL-Encapsulated-ASF-Alert,用于支持 Alert Standard Forum (ASF)的 Alerting 消息;

  其中 EAPOL-Start,EAPOL-Logoff 和 EAPOL-Key 仅在 Supplicant 和 Authenticator 间存在,在交换机和认证服务器间,EAP-Packet报文重新封装承载于Radius协议之上,以便穿越复杂的网络到达认证服务器。 EAPOL-Encapsulated-ASF-Alert 封装与网管相关信息,例如各种告警信息,由 Authenticator 终结。

  
[1] [2] [3]下一页
关键字: 培训认证  技术文章  802.1X协议 
专题精选
图片教程
3dmax建模
校园推荐
·残奥会开幕式首次“鸟巢”彩排
·《奋斗》不得奖 观众很欣慰
·暴寒 大学牛人寝室回忆录
·郁闷,爱情在物质面前一文不值
·郑渊洁不回应北大学生做女儿保姆
·中学试行男女分班上课 家长称封建
文化推荐
·妻妾多为已婚女人 曹操的少妇情结
·蜀国人事 赵云极可能是诸葛亮的人
·刘少奇的长子刘允斌文革时惨死
·重庆女子性格刚烈 丈夫最易受伤
·慈禧曾孙揭光绪当年不肯入洞房之谜
·真实的东方朔:汉朝的撒娇派教主
职场推荐
·用“情感武器”敲开你的求职
·大学生10种不健康的求职心态
·支招:求职面试咋不被考官忽悠
·马屁都拍绝了 史上最牛的面试
·典型:找工作最招人烦的大学生
·警惕:忙碌白领10种危险生活方式



第 1 页 :   IEEE802.1x体系介绍 第 2 页 :   IEEE802.1x的特点 第 3 页 :   IEEE802.1x应用
精彩教程 】 【 学院俱乐部 】 【 不懂就问我 】 【 对此感兴趣】 【 E-mail给朋友】 【 回频道首页 】 【 关闭窗口
文章日排行 文章周排行 文章月排行
·《奋斗》不得奖,观众很欣慰!
·蜀国人事:赵云极可能是诸葛亮
·妻妾多为已婚女人 曹操的少妇情
·刘少奇的长子刘允斌文革时惨死
·暴寒!!!大学牛人寝室回忆录
·郁闷,爱情在物质面前一文不值
·哪个大学毕业生在毕业典礼上最
·大学食堂里的“数学”公式定律
·世界上最强大最美丽的龙卷风(图
·五旬教师与10岁女生开房被抓(图
·唐朝最爽的公主:偷情和尚老公放
·偷尝禁果堕胎我至今不敢告诉母
·少女最爱九大明星贵公子(组图)
·重庆超漂亮美女大学生(组图)
·22岁漂亮女生扮七岁小孩(组图)
·绝对让人惊艳的男子(组图)
·08全球十大最性感女星(美图)
·网上流传的貌似周迅女儿的小甜
热点推荐










焦点文章
今日头条
教师要按时下课 勿随意多留作业
大学食堂里的“数学”公式定律
安全套手机挂饰受学生青睐(图)
哪个大学毕业生在毕业典礼上最疯狂
教辅书自备 家长为买辅助书跑断腿

Photoshop打造乒乓球男团胜利瞬间
论坛精华
·眼泪、五官、闪电、 
·国外高手的调色合成 
·曲奇米米的flash基础 
·PS初学者十三课,献给 
·Photoshop CS3打造迷 
·超精美的背景,申请 
热点推荐
打造绚丽北极光
麻辣动态签名
Flash视频编程
章子怡月历桌面
热点关注
·SEO从入门到精通视频教程
·Photoshop数码照片处理案例
·3DSMAX室内渲染实例视频教程
·鹏哥特色教程之C#入门到精通
·Dreamwaver CS3 视频教程
·JAVA-J2ME移动开发实战教学
·爱淘课Word2007精品视频教程
·瑞星杀毒08套装免费1年
校园娱乐
使你心跳的少妇
鲜为人知的美女
女生大学毕业照
怀旧磁带封面赏
校园快递
·哪个大学毕业生在毕业典礼上最疯狂
·大学食堂里的“数学”公式定律
·世界上最强大最美丽的龙卷风(图)
·五旬教师与10岁女生开房被抓(图)
·偷尝禁果堕胎我至今不敢告诉母亲
·《奋斗》不得奖,观众很欣慰!
·传授经验:大学新生,你要听我说
·23条爱情短信助你追到心仪女生
·13岁女神童进海大校门(图)
·说说,非主流到底是对还是错?
·大一新生:你还不知道的一些事情
焦点关注
文化频道
·唐朝最爽的公主:偷情和尚老公放哨
·慈禧曾孙揭开光绪不肯入洞房之谜
·真实的东方朔:汉朝的撒娇派教主
·毛泽东的奇妙战术把蒋介石打哭了
·蜀国人事:赵云极可能是诸葛亮的人
·慈禧曾孙揭光绪当年不肯入洞房之谜
·慈禧的甜蜜初恋:后花园里私会荣禄
·少年上网后入室行窃困睡失主床上
·刘少奇的长子刘允斌文革时惨死
·妻妾多为已婚女人 曹操的少妇情结
热门关键字:笔记本 | 手机 | 笔记本电脑 | 数码 | 数码相机 | 服务器| 主板 | CPU | 音箱 | 显示器 | 一体机 | 服务器 | 信息化 | 解决方案 | 游戏
关于eNet | 广告服务 | 版权声明 | 加入eNet | 联系我们 | 建议/投诉 | 网站导航 | 加入收藏

网站合作、内容监督、商务咨询、投诉建议:010-65245588
合作建议:hezuo@mail.enet.com.cn
Copyright © 1998--2008 硅谷动力公司版权所有 京ICP证000044号

京ICP证000044号