SNR S2985G-24TC-DC — общие сведения о стандарте IEEE 802.1x и его архитектуре [273/357]

Превью страниц Страница 273 / 357
SNR S2965-8T [273/357] Общие сведения о 802 x
52 802.1x 273
52 802.1x
52.1 Общие сведения о 802.1x
Стандарт IEEE 802.1x определяет метод управления доступом к сети, он управляет
аутентификацией и устройствами доступа на физическом уровне (порты коммутатора).
Если пользовательские устройства, подключенные к этим портам, удается
аутентифицировать, они получают доступ к ресурсам локальной сети, в противном случае
доступ будет запрещен.
Стандарты IEEE 802.1x определяют протокол управления доступом к сети на
основе портов. Протокол применим к соединению точка-точка между устройством доступа
и портом доступа, при этом порт может быть логическим или физическим. В типичном
случае один физический порт коммутатора присоединен только к одному
терминирующему устройству (имеющему физические порты).
Архитектура IEEE 802.1x описана на рисунке ниже.
Рисунок 52.1 Архитектура IEEE 802.1x
Надписи на рисунке:
Supplicant System – клиентская система;
Supplicant PAE – Порт клиентской системы;
Autenthicator system – система аутентификатора;
Autenthicator PAE – Порт аутентификатора;
Services offered by Autenthicator’s system – услуги, предоставляемые системой
аутентификатора;
Controlled Port – управляемый порт;
Uncontrolled port – неуправляемый порт;
EAP protocol exchanges carried in higher layer protocol – обмен сообщениями
протокола EAP происходит через протокол более высокого уровня;
Authentication Server system – система сервера аутентификации;
Authentication Server – сервер аутентификации.

Содержание

366

Узнайте о стандарте IEEE 802.1x, который управляет доступом к сети и аутентификацией устройств. Понимание архитектуры и принципов работы поможет в настройке сетевой безопасности.