中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 解  读
揭密无线网络访问和802.1x安全性的疑惑
http://www.edu.cn   2008-07-07 作者:

字体选择:【大】 【中】 【小】

  在2004年12月13日,IEEE 发布了 802.1X 标准“基于端口的网络访问控制”。 可以访问http://standards.ieee.org /getieee802/802.1.html 获取相关信息。802.1X 标准对于尝试连接到局域网的设备,提供了认证和授权的方法。防止认证和授权失败的用户访问局域网。

  由于无法将WLA
  例1:包含EAPTLS 认证的 WLAN 登录过程


  802.11关联过程

 


  802.1XEAP-TLS认证过程

 

  DHCPIP地址解析过程

  例2:802.1XLEAP认证

  本例中,仅描述了LEAP认证过程。WLAN关联和 DCHP 过程不变。

 

  例3:802.1XPEAP-MS-CHAP-V2认证过程
  本例中,仅描述了PEAP-MS-CHAP-V2认证过程。WLAN关联和DCHP 过程不变。

 

 

 

 

  总结

  了解关联、认证和IP地址解析过程有助于对客户端登录问题进行故障诊断。现在有网络分析工具可以监测和记录整个客户端到网络的登录过程。如果有无线笔记本电脑用户无法访问网络,可以连接网络分析仪到您的网络中,观察整个登录过程。您将能够知道登录过程失败在哪里。一旦通过观察这些过程分离出问题,您就能够知道什么地方出现了问题,需要如何解决或修复此过程。

  认证,证明身份的过程,是网络安全的基本途径。通过执行IEEE802.1X认证,网络管理员能够有效控制对网络的访问。选择 EAP 类型时要考虑;有些 EAP 视为无线和有线局域网开发的,另一些只能用于其中一种网络。在对类型进行选择前,事先做一些研究,因为它们各自有自己的优势和不足。理解认证和登录相关的过程,将帮助您对用户访问问题进行故障诊断。同时,对新出现的安全问题保持关注——是维持网络的信誉最好的方法。

  中国网管联盟bitsCN.com【转自www.bitsCN.com】

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com