Qtech QSW-2850-28T-AC Руководство пользователя онлайн [329/382] 481572

Qtech QSW-2850-28T-AC Руководство пользователя онлайн [329/382] 481572
www.qtech.ru
Инкапсуляция EAP-сообщения
39.1.4.2 Удостоверение сообщения
Как показано на следующем рисунке, этот атрибут применяется при использовании таких
методов аутентификации, как EAP и CHAP, для предотвращения перехвата пакетов,
запрашивающих доступ. Необходимо включать удостоверение сообщения в пакеты,
содержащие EAP-сообщение. В противном случае пакеты будут сбрасываться как
недействительные.
Удостоверение сообщения
39.1.5 Методы аутентификации 802.1x
Инициировать аутентификацию может как клиентская система, так и устройства. При
обнаружении неопознанных пользователей, желающих получить доступ в сеть,
устройство отправляет клиентской системе EAP-запрос/запрос идентификатора, после
чего начинается аутентификация. С другой стороны, клиентская система может отправить
устройству сообщение EAPOL-Start через клиентское программное обеспечение.
Для выполнения аутентификации через удаленный сервер RADIUS системы 802.1x
поддерживают два метода: метод ретрансляции EAP и прерывающий метод EAP. Ниже
описываются оба этих метода; процесс аутентификации инициирует клиентская система.
39.1.5.1 Режим ретрансляции EAP
В соответствии со стандартом IEEE 802.1x ретрансляция EAP предназначена для переноса
EAP в таких протоколах верхнего уровня, как EAP через RADIUS. Таким образом,
гарантируется прибытие сообщений расширяемого протокола аутентификации на сервер
аутентификации через сложные сети. Как правило, для ретрансляции EAP требуется,
чтобы сервер RADIUS поддерживал атрибуты EAP: EAP-сообщение и удостоверение
сообщения.
EAP представляет собой скорее распространенный фреймворк аутентификации для
передачи реального протокола, чем специальный механизм аутентификации. EAP

Содержание

Скачать