999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

802.1x在Cisco lP電話上的運用

2015-05-30 20:14:58朱曉偉
中國新通信 2015年9期
關鍵詞:用戶設備

朱曉偉

【摘要】 本文主要對802.lx協議做了簡單的介紹,并給出了一個基于802.lx協議的具體的認證應用案例--Cisco lP電話。

【關鍵詞】 802.1x認證EAP

一、802.1x協議的簡單介紹

802.lx協議是基于Client/Server的訪問控制和認證協議。它可以限制未經授權的用戶/設備通過接入端口訪問LAN。

在獲得交換機或LAN提供的各種業務之前,802_lx對連接到交換機端口上的用戶/設備進行認證。在認證通過之前,802.lx只允許EAPoL(基于局域網的擴展認證協議)數據通過設備連接的交換機端口。認證通過以后,正常的數據可以順利地通過以太網端口。

基于端口認證的802.1x協議有如下特點:

IEEE802.Ix協議為二層協議,不需要到達三層,對設備的整體性能要求不高,可以有效降低建網成本;

借用了在RAS系統中常用的EAP(擴展認證協議),可以提供良好的擴展性和適應性,實現對傳統PPP認證架構的兼容;

802.lx的認證體系結構中采用了“可控端口”和“不可控端口”的邏輯功能,從而可以實現業務與認證的分離,由RADIUS(RemoteAuthentication Dial In User Service,遠程認證撥號用戶服務)和交換機利用不可控的邏輯端口共同完成對用戶的認證與控制,業務報文直接承載在正常的二層報文上通過可控端口進行交換,通過認證之后的數據包是無需封裝的純數據包;

可以使用現有的后臺認證系統降低部署的成本,并有豐富的業務支持;

可以映射不同的用戶認證等級到不同的VLAN;可以使交換端口和無線LAN具有安全的認證接人功能。

二、Cisco lP電話802.1x認證過程

l、圖l就是Cisco IP電話的802.lx認證過程流程圖。其中RADIUS服務器使用的是Cisco Secure ACS服務器,Cisco lP電話上需要啟用802.lx認證服務。

2、Cisr,o lP電話有一個PC Port能連接PC,同時也能夠為連接的這臺PC提供802.lx認證服務。

圖2的解決方案是利用CDP bypass方式,允許CDP包交換。Cisco IP電話可以給包打上tag,因為他們是從CDP包中得到VLAN信息的。CDP包的交換可以使電話不受802.1x的限制。

在最新的方案中,Multi-Domain Authentication (MDA)代替了CDP hypass的方式。這種方式可以同時讓電話機和PC通過802.lx認證。由于這種方式需要相關交換機型號的支持,我實驗的環境中沒有這類交換機,因此也沒有進行Multi-Domain Authentication (MDA)方式的認證實驗。

三、Cisco lP電話的各種認證方式

Cisco IP電話主要運用的是EAP-FAST、EAP-TLS。以前還支持EAP-MD5,現在由于安全性問題,最新已經不支持EAP-MD5了。不同認證方式的改變是通過在Cisco SecureACS服務器上設置改變相應的認證協議,同時也需要在Cisco Secure ACS服務器上為需要認證的設備設置一個用戶賬號。

1、EAP-rrLS

Cisco IP電話使用EAP-TLS認證過程如下圖4。

1 )lP電話提供的證書是有效的(有效期和CA Root trust)

2) CRL(certificate revocalionlist)驗證。

3)和數據庫里和RADIUS提供給交換機的Common Name (CN)進行對比。

4)電話機可以接入網絡。

EAP-TLS認汪方法使用的是X.509 v3 PK1證書和TLS的認證機制

2、EAP-MD5

EAP-MD5是另一個IETF開放標準,但提供最少的安全。MD5 Hash函數容易受到字典攻擊,它被使用在不支持動態WEP的EAP中。圖5就是EAP-MD5的認證交互過程。

由于EAP-MD5的安全問題,目前Cisco lP電話已不支持這種認證方式。

3、EAP-FAST

EAP-FAST(基于安全隧道的靈活認證,FlexibleAuthentication via Secure Tunneling)是一個由思科提出的協議方案,用于替代LEAP。設計該協議是為了解決LEAP實現“輕量級”時的缺點。在EAP-FAST中使用服務器證書是可選的EAP-FAST使用一個PAC(保護訪問憑證,Protected AricessCredential)來建立TLS隧道,并通過該隧道對客戶端證書進行驗證。

四、總結

本文主要介紹了802.lx協議以及相關的內容,通過對Cisco lP電話802.lx功能的介紹,使我們了解到802.1x在Cisco IP電話上的應用。

猜你喜歡
用戶設備
諧響應分析在設備減振中的應用
基于VB6.0+Access2010開發的設備管理信息系統
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
如何在設備采購中節省成本
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 亚洲三级成人| 日本欧美在线观看| 国产麻豆永久视频| 中文字幕欧美日韩| 一级不卡毛片| 欧美精品一二三区| 韩国v欧美v亚洲v日本v| 日韩麻豆小视频| 一区二区理伦视频| 久久中文字幕2021精品| 福利在线一区| 亚洲久悠悠色悠在线播放| 国产免费黄| 日韩福利在线视频| 在线观看视频99| 亚洲无线一二三四区男男| 日韩无码真实干出血视频| 精品五夜婷香蕉国产线看观看| 国产电话自拍伊人| 四虎国产永久在线观看| 欧美亚洲一区二区三区导航 | 欧美性猛交xxxx乱大交极品| 国产自在自线午夜精品视频| 色噜噜狠狠狠综合曰曰曰| 中文字幕在线日本| 91成人在线免费视频| 伊人久久影视| 久久国产精品影院| 波多野结衣视频一区二区 | 久久综合结合久久狠狠狠97色| 国产91无码福利在线| 狠狠五月天中文字幕| 在线色综合| 婷婷激情五月网| 欧美亚洲欧美| 青青草原偷拍视频| 亚洲一级毛片在线观| 日韩毛片免费观看| 成人一区在线| 无码日韩精品91超碰| 青青热久麻豆精品视频在线观看| 无码啪啪精品天堂浪潮av| 亚洲成人高清在线观看| 国产亚洲日韩av在线| 无码一区二区波多野结衣播放搜索| 91精品专区| 国产免费好大好硬视频| 久久人妻xunleige无码| 亚洲午夜综合网| 色综合综合网| 亚洲妓女综合网995久久| 国内精品九九久久久精品| 免费在线看黄网址| 精品久久香蕉国产线看观看gif| 久久久久久尹人网香蕉| 伊人久久大香线蕉aⅴ色| 久久夜夜视频| 欧美啪啪一区| 精品一区二区无码av| 亚洲首页国产精品丝袜| 一级毛片中文字幕| 亚洲精品老司机| 色成人亚洲| 中文字幕调教一区二区视频| 91亚洲免费| 国产精品55夜色66夜色| 亚洲第一区精品日韩在线播放| 精品人妻一区二区三区蜜桃AⅤ| 欧美日韩国产系列在线观看| 九九热这里只有国产精品| 欧美自拍另类欧美综合图区| 18黑白丝水手服自慰喷水网站| 国产人妖视频一区在线观看| 国产精品三级专区| 国产乱肥老妇精品视频| 国内精品自在自线视频香蕉| 天天综合天天综合| 72种姿势欧美久久久大黄蕉| 美女一区二区在线观看| 国产精品一区在线观看你懂的| 无码中文字幕加勒比高清| 波多野结衣视频一区二区 |