Qtech QSW-2850-28T-AC Руководство пользователя онлайн [326/382] 481572

Qtech QSW-2850-28T-AC Руководство пользователя онлайн [326/382] 481572
www.qtech.ru
39.1.2 Механизм работы протокола 802.1x
Для обмена информацией аутентификации между клиентской системой,
аутентификатором и сервером аутентификации система аутентификации IEEE 802.1x
использует EAP (расширяемый протокол аутентификации).
Механизм работы протокола 802.1x
В сети LAN сообщения EAP между PAE клиентской системы и PAE аутентификатора
необходимо инкапсулировать в формат EAPOL.
Существует два способа обмена данными между аутентификатором и сервером
RADIUS. Первый способ заключается в инкапсуляции сообщений EAP в формат
EAPOR (EAP over RADIUS) протокола RADIUS. При другом способе сообщения EAP
оканчиваются PAE аутентификатора, а для взаимодействия с сервером RADIUS при
аутентификации используются сообщения, содержащие атрибуты PAP (протокол
аутентификации по паролю) или CHAP (протокол аутентификации с
предварительным согласованием вызова).
Когда пользователь проходит аутентификацию, сервер аутентификации
отправляет аутентификатору его данные. На основе результата аутентификации от
сервера RADIUS PAE аутентификатора принимает решение о назначении порту
состояния опознан/не опознан.
39.1.3 Инкапсуляция сообщений EAPOL
39.1.3.1 Формат пакетов данных EAPOL
EAPOL это формат инкапсуляции сообщений, определенный в протоколе 802.1x. Он
используется в основном для обмена сообщениями EAP между клиентской системой и
аутентификатором, благодаря чему в сети LAN возможна передача этих сообщений.
Формат пакета EAPOL в сетях IEEE 802/Ethernet LAN показан на рисунке ниже. В кадрах
MAC пакет EAPOL начинается с поля Тип/Размер.

Содержание

Скачать