利用802.1x協(xié)議實(shí)現(xiàn)局域網(wǎng)接入的可控管理
摘 要:802 1x協(xié)議可以為企業(yè)內(nèi)聯(lián)網(wǎng)提供一種安全的用戶管理方式。本文介紹了802.1x協(xié)議體系結(jié)構(gòu),重點(diǎn)分析了協(xié)議的工作原理及機(jī)制,并與目前流行的寬帶認(rèn)證方式進(jìn)行了比較,最后給出了其在企業(yè)局域網(wǎng)接入中實(shí)際
摘 要:802.1x協(xié)議可以為企業(yè)內(nèi)聯(lián)網(wǎng)提供一種安全的用戶管理方式。本文介紹了802.1x協(xié)議體系結(jié)構(gòu),重點(diǎn)分析了協(xié)議的工作原理及機(jī)制,并與目前流行的寬帶認(rèn)證方式進(jìn)行了比較,最后給出了其在企業(yè)局域網(wǎng)接入中實(shí)際應(yīng)用的方案及配置方法。
關(guān)鍵詞:802.1x協(xié)議;認(rèn)證;局域網(wǎng);接入
一、 引 言
近年來(lái),電力企業(yè)的網(wǎng)絡(luò)建設(shè)已經(jīng)有一定的規(guī)模,隨著信息技術(shù)的廣泛應(yīng)用,網(wǎng)絡(luò)與信息系統(tǒng)的基礎(chǔ)性、安全性作用日益增強(qiáng),網(wǎng)絡(luò)與信息安全已經(jīng)成為電網(wǎng)安全的重要組成部分。但是,由于傳統(tǒng)的以太網(wǎng)接入方式采用廣播機(jī)制,其安全性較差,一旦用戶接入企業(yè)內(nèi)聯(lián)網(wǎng),就意味著其擁有了訪問(wèn)所有網(wǎng)絡(luò)資源的權(quán)限,所以對(duì)接入用戶的可控管理成為信息安全建設(shè)的一個(gè)非常緊迫與現(xiàn)實(shí)的問(wèn)題。802.1x正是基于這一需求而出現(xiàn)的一種認(rèn)證技術(shù)。其實(shí)現(xiàn)基于以太網(wǎng)交換機(jī),可以對(duì)用戶進(jìn)行認(rèn)證、授權(quán),從而提供了一種實(shí)用、安全的接入用戶管理方式。本文主要介紹802.1x協(xié)議的基本原理及其在企業(yè)局域網(wǎng)中的應(yīng)用實(shí)例。
二、802.1x協(xié)議結(jié)構(gòu)和基本原理
2.1 802.1x協(xié)議
90年代后期,IEEE802 LAN/WAN委員會(huì)為解決無(wú)線局域網(wǎng)網(wǎng)絡(luò)安全問(wèn)題,提出了802.1x協(xié)議。后來(lái),802.1x協(xié)議作為局域網(wǎng)端口的一個(gè)普通接入控制機(jī)制用在以太網(wǎng)中,主要解決以太網(wǎng)內(nèi)認(rèn)證和安全方面的問(wèn)題。802.1x協(xié)議稱為基于端口的訪問(wèn)控制協(xié)議(port based network access control protocol),該協(xié)議的核心內(nèi)容如圖1所示。
靠近用戶一側(cè)的以太網(wǎng)交換機(jī)上放置一個(gè)EAP(Extensible Authentication Protocol)代理,用戶PC機(jī)運(yùn)行EAPoE(EAP Over Ethernet)的客戶端軟件與交換機(jī)通信。初始狀態(tài)下,交換機(jī)上的所有端口處于關(guān)閉狀態(tài),只有802.1x數(shù)據(jù)流才能通過(guò),而另外一些類型的網(wǎng)絡(luò)數(shù)據(jù)流,如動(dòng)態(tài)主機(jī)配置協(xié)議、超文本傳輸協(xié)議(HTTP)、文件傳輸協(xié)議(FTP)、簡(jiǎn)單郵件傳輸協(xié)議(SMTP)和郵局協(xié)議(POP3)等都被禁止傳輸。
當(dāng)用戶通過(guò)EAPoE登錄交換機(jī)時(shí),交換機(jī)將用戶同時(shí)提供的用戶名口令傳送到后臺(tái)的Radius認(rèn)證服務(wù)器上。如果用戶名及口令通過(guò)了驗(yàn)證,則相應(yīng)的以太網(wǎng)端口打開(kāi),允許用戶訪問(wèn)。
2.2 802.1x協(xié)議的體系結(jié)構(gòu)
802.1x協(xié)議的體系結(jié)構(gòu)包括3個(gè)重要部分:客戶端(supplicant system)、認(rèn)證系統(tǒng)(authenticator system)、認(rèn)證服務(wù)器(authentication server system)。圖2描述了三者之間的關(guān)系以及互相之間的通信。
客戶端系統(tǒng) 一般為一個(gè)用戶終端系統(tǒng),該終端系統(tǒng)通常要安裝一個(gè)客戶端軟件,用戶通過(guò)啟動(dòng)這個(gè)客戶端軟件發(fā)起IEEE 802.1x協(xié)議的認(rèn)證過(guò)程
責(zé)任編輯:和碩涵
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
-
現(xiàn)貨模式下谷電用戶價(jià)值再評(píng)估
2020-10-10電力現(xiàn)貨市場(chǎng),電力交易,電力用戶 -
PPT | 高校綜合能源服務(wù)有哪些解決方案?
2020-10-09綜合能源服務(wù),清潔供熱,多能互補(bǔ) -
深度文章 | “十三五”以來(lái)電力消費(fèi)增長(zhǎng)原因分析及中長(zhǎng)期展望
2020-09-27電力需求,用電量,全社會(huì)用電量
-
PPT | 高校綜合能源服務(wù)有哪些解決方案?
2020-10-09綜合能源服務(wù),清潔供熱,多能互補(bǔ) -
深度文章 | “十三五”以來(lái)電力消費(fèi)增長(zhǎng)原因分析及中長(zhǎng)期展望
2020-09-27電力需求,用電量,全社會(huì)用電量 -
我國(guó)電力改革涉及的電價(jià)問(wèn)題
-
電化學(xué)儲(chǔ)能應(yīng)用現(xiàn)狀及對(duì)策研究
2019-08-14電化學(xué)儲(chǔ)能應(yīng)用 -
《能源監(jiān)測(cè)與評(píng)價(jià)》——能源系統(tǒng)工程之預(yù)測(cè)和規(guī)劃
-
《能源監(jiān)測(cè)與評(píng)價(jià)》——能源系統(tǒng)工程之基本方法
-
貴州職稱論文發(fā)表選擇泛亞,論文發(fā)表有保障
2019-02-20貴州職稱論文發(fā)表 -
《電力設(shè)備管理》雜志首屆全國(guó)電力工業(yè) 特約專家征文
2019-01-05電力設(shè)備管理雜志 -
國(guó)內(nèi)首座蜂窩型集束煤倉(cāng)管理創(chuàng)新與實(shí)踐
-
人力資源和社會(huì)保障部:電線電纜制造工國(guó)家職業(yè)技能標(biāo)準(zhǔn)
-
人力資源和社會(huì)保障部:變壓器互感器制造工國(guó)家職業(yè)技能標(biāo)準(zhǔn)
-
《低壓微電網(wǎng)并網(wǎng)一體化裝置技術(shù)規(guī)范》T/CEC 150
2019-01-02低壓微電網(wǎng)技術(shù)規(guī)范
-
現(xiàn)貨模式下谷電用戶價(jià)值再評(píng)估
2020-10-10電力現(xiàn)貨市場(chǎng),電力交易,電力用戶 -
建議收藏 | 中國(guó)電價(jià)全景圖
2020-09-16電價(jià),全景圖,電力 -
一張圖讀懂我國(guó)銷售電價(jià)附加
2020-03-05銷售電價(jià)附加