Qtech QSW-2850-28T-AC [323/382] Настройка протокола 802 x

Qtech QSW-3470-28T-AC [323/382] Настройка протокола 802 x
www.qtech.ru
Результат настройки:
Switch#show access-lists
userdefined-access-list standard 1300(used 1 time(s)) 1
rule(s)
rule ID 1: window1 6 ff window2 15 ffff window3 a000000
ffffff00
Switch#show access-group interface ethernet 1/10
interface name:Ethernet1/10
Userdefined Ingress access-list used is 1300,traffic-
statistics Disable.
39 НАСТРОЙКА ПРОТОКОЛА 802.1x
39.1 Введение в протокол 802.1x
Протокол 802.1x возник на основе протокола 802.11, который представляет собой
протокол IEEE для коммуникации в беспроводных локальных сетях и разработан в
качестве решения для аутентификации пользователей при входе в беспроводную сеть.
Сеть LAN, определенная в протоколе IEEE 802 для коммуникации в локальных сетях, не
поддерживает аутентификацию доступа. Это означает, что если у пользователей есть
доступ к управляющему устройству LAN (например, к коммутатору), то им также доступны
любые другие устройства и ресурсы в этой сети LAN. При таком устройстве LAN первым
корпоративным сетям никакая опасность не угрожала.
Однако в связи с ростом популярности таких приложений, как мобильный офис и
операции по обслуживанию, интернет-провайдерам следует управлять доступом
пользователя и настраивать его. В частности, широкое распространение доступа к WLAN и
LAN в телекоммуникационных сетях ведет к необходимости управлять портами, чтобы
обеспечить контроль доступа на уровне пользователей. В результате, для того чтобы
реализовать контроль доступа в сеть на уровне портов, комитетом по стандартам IEEE
LAN/WAN был определен стандарт 802.1x. Этот стандарт получил широкое
распространение в беспроводных сетях LAN и Ethernet.
Термин «контроль доступа в сеть на уровне портов» означает, что аутентификация и
управление пользовательскими устройствами ведется на уровне портов устройств
доступа к LAN. Ресурсы сети LAN становятся доступны только после того, как устройства
пользователей, подключенные к портам, проходят аутентификацию. В противном случае
ресурсы недоступны.

Содержание

Скачать