Qtech QSW-2850-28T-AC Руководство пользователя онлайн [324/382] 481572

Qtech QSW-2850-28T-AC Руководство пользователя онлайн [324/382] 481572
www.qtech.ru
39.1.1 Структура системы аутентификации протокола 802.1x
Система, использующая протокол 802.1x, обладает типичной структурой клиент/сервер.
Эта структура состоит из трех объектов (см. следующий рисунок): клиентская система,
аутентификатор и сервер аутентификации.
Структура системы аутентификации протокола 802.1x
Клиентская система представляет собой объект на одном конце сегмента LAN. Она
требует аутентификации от устройства контроля доступа на другом конце линии.
Клиентская система это, как правило, терминальное устройство пользователя.
Аутентификация 802.1x начинается при запуске программного обеспечения
клиентской системы. Клиентская система должна поддерживать EAPOL
(расширяемый протокол аутентификации по сети LAN).
Аутентификатор это еще один объект на конце сегмента LAN, выполняющий
аутентификацию подключенных клиентских систем. Аутентификатор, как правило,
представляет собой сетевое устройство, которое поддерживает протокол 802.1x и
предоставляет клиентским системам порты для доступа в сеть LAN. Эти порты
могут быть либо физическими, либо логическими.
Сервер аутентификации это объект, который предоставляет аутентификаторам
службу аутентификации. Сервер используется для аутентификации и авторизации
пользователей, а также для учета и обычно представляет собой сервер RADIUS
(служба удаленной аутентификации дозванивающихся пользователей). На нем
можно хранить данные пользователей, включая имя пользователя, пароль и
прочие параметры, такие как сеть VLAN и порты, к которым принадлежит
пользователь.
Три вышеперечисленных объекта имеют дело со следующими ключевыми понятиями:
PAE порта, управляемые порты и контроль направления.

Содержание

Скачать