IEEE802.1x協定

IEEE802.1x協定是基於連線埠的訪問控制和認證協定(Port-based Network Access Control Protocol),它可以限制未經授權的用戶/設備通過接入連線埠(Access Port,AP)訪問LAN/WLAN。在獲得交換機或LAN提供的各種業務之前,802.1x對連線到交換機連線埠上的用戶/設備進行認證。在認證通過之前,802.1x只允許EAPoL(基於區域網路的擴展認證協定)數據通過設備連線的交換機連線埠;認證通過以後,正常的數據可以順利地通過乙太網連線埠。

乙太網的每個物理連線埠被分為受控和不受控的兩個邏輯連線埠,物理連線埠收到的每個幀都被送到受控和不受控連線埠。其中,不受控連線埠始終處於雙向連通狀態,主要用於傳輸認證信息。而受控連線埠的連通或斷開是由該連線埠的授權狀態決定的。認證者的PAE根據認證伺服器認證過程的結果,控制“受控連線埠”的授權/未授權狀態。處在未授權狀態的控制連線埠將拒絕用戶/設備的訪問。受控連線埠與不受控連線埠的劃分,分離了認證數據和業務數據,提高了系統的接入管理和接入服務提供的工作效率。

相關詞條

熱門詞條

聯絡我們