Qtech QSW-2850-28T-AC Руководство пользователя онлайн [325/382] 481572

Qtech QSW-2850-28T-AC Руководство пользователя онлайн [325/382] 481572
www.qtech.ru
39.1.1.1 PAE
PAE (объект доступа к порту) — это объект, с помощью которого реализуется работа
алгоритмов и протоколов.
PAE клиентской системы должен отправить ответ на запрос аутентификации от
аутентификатора и предоставить ему информацию аутентификации пользователя.
Кроме того, он может отправлять аутентификатору запросы аутентификации и
автономные запросы.
Через сервер аутентификации PAE аутентификатора выполняет аутентификацию
клиентских систем, которым требуется доступ к сети LAN, и после этого решает
вопросы, связанные с результатом аутентификации управляемого порта
(опознанный/неопознанный порт). Если порт опознан, пользователю разрешен
доступ к сетевым ресурсам. Если порт не опознан, можно получать и отправлять
только сообщения EAPOL, а доступ к сетевым ресурсам пользователю запрещен.
39.1.1.2 Управляемые/неуправляемые порты
Аутентификатор предоставляет клиентским системам порты для доступа в сеть LAN. Эти
порты можно разделить на два логических типа: управляемые и неуправляемые.
Неуправляемый порт всегда находится в состоянии двунаправленного соединения
и используется главным образом для передачи кадров протокола EAPOL. Таким
образом, клиентские системы всегда могут отправлять и получать сообщения
аутентификации.
Управляемый порт находится в состоянии соединения и аутентифицирован для
передачи служебных сообщений. Если аутентификация не пройдена, принимать
сообщения от клиентских систем запрещено.
Управляемый и неуправляемый порты представляют собой две части одного
порта. Это означает, что все кадры, попадающие на порт, видны на обоих портах.
39.1.1.3 Контроль направления
Пока управляемый порт не опознан, ему можно настроить как одно-, так и
двунаправленное состояние соединения.
Если порт находится в состоянии двунаправленного соединения, запрещено как
отправлять, так и получать любые кадры.
Если порт находится в состоянии однонаправленного соединения, получать кадры от
клиентских систем запрещено, однако отправлять им кадры можно.
Примечание. В настоящее время коммутаторы данного типа поддерживают только
однонаправленное соединение.

Содержание

Скачать