999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

增強網(wǎng)絡(luò)的安全性

2018-09-22 06:54:05劉欽
科技風(fēng) 2018年27期
關(guān)鍵詞:設(shè)備

摘 要:802.1x是IEEE制定的身份認(rèn)證和認(rèn)證標(biāo)準(zhǔn),名為基于端口的網(wǎng)絡(luò)接入控制(Port-Based Network Access Control),此標(biāo)準(zhǔn)實現(xiàn)了在數(shù)據(jù)鏈路層對接入網(wǎng)絡(luò)的用戶進行身份認(rèn)證。最初用于無線局域網(wǎng),后用于有限局域網(wǎng),目前已被Microsoft及Cisco等眾多廠商支持。

關(guān)鍵詞:交換機;802.1X

當(dāng)您去一些公司或公共場所,經(jīng)常會搜索到用于訪客免費訪問的Wi-Fi。在大多數(shù)情況下,提供訪客訪問的熱點與公司網(wǎng)絡(luò)安全隔離,并禁止訪問內(nèi)部數(shù)據(jù)。

說到無線網(wǎng)絡(luò)安全,我們都知道,足夠的加密和安全訪問控制對于阻止未經(jīng)授權(quán)的人訪問公司網(wǎng)絡(luò)或熱點至關(guān)重要。IEEE 802.1X安全標(biāo)準(zhǔn)通常在這里起到了至關(guān)重要的作用,因為其訪問控制機制是提高安全性的保證。正確使用和配置適當(dāng)?shù)木W(wǎng)絡(luò)設(shè)備,以確保用戶和網(wǎng)絡(luò)本身的最大安全性。

交換機在安全性方面也起著至關(guān)重要的作用。他們是任何復(fù)雜網(wǎng)絡(luò)的守門人。只有能夠在交換機上進行身份驗證的設(shè)備和客戶端才能訪問內(nèi)部網(wǎng)絡(luò)。交換機通過執(zhí)行安全設(shè)置來控制對網(wǎng)絡(luò)的安全訪問。

IEEE 802.1X標(biāo)準(zhǔn)是為了規(guī)范這些訪問權(quán)限而開發(fā)的。它為網(wǎng)絡(luò)上的實際認(rèn)證奠定了基礎(chǔ)。基本要求是要有一個管理型的“智能”網(wǎng)絡(luò)交換機和一個用于認(rèn)證的RADIUS服務(wù)器。

實際上,802.1X標(biāo)準(zhǔn)為系統(tǒng)管理員提供了不同認(rèn)證類型的選擇。以下概述了四種最常見的交換機安全訪問控制類型,并簡要說明了每種交換機的工作方式,優(yōu)點和具體示例。

四種不同使用802.1X的方式

一、基于端口的IEEE 802.1X

此標(biāo)準(zhǔn)通過驗證針對RADIUS服務(wù)器的證書或訪問憑證來調(diào)整交換機端口上客戶端的身份驗證。在一次性成功認(rèn)證之后,交換機端口保持永久開放以供網(wǎng)絡(luò)訪問。

其優(yōu)點是,成功驗證后,端口保持永久開放,以便進行網(wǎng)絡(luò)訪問。

作為示例場景,接入點連接到交換機端口,并使用證書或訪問憑證在RADIUS服務(wù)器上進行身份驗證并獲得網(wǎng)絡(luò)訪問權(quán)限。

一旦接入點已經(jīng)被認(rèn)證,相應(yīng)的交換機端口被打開,并且與其相關(guān)聯(lián)的所有WLAN設(shè)備(筆記本電腦,智能手機,平板電腦)可以自由地連接到網(wǎng)絡(luò)。

二、Single IEEE 802.1X

通過使用交換機的Single 802.1X功能,單個客戶端通過在RADIUS服務(wù)器上驗證證書或訪問憑證,在交換機端口進行身份驗證。

這樣做的好處是端口只能在RADIUS服務(wù)器上認(rèn)證的客戶端打開。如果沒有適當(dāng)?shù)淖C書或訪問憑證,此端口上的其他客戶端將被拒絕訪問網(wǎng)絡(luò)。

如果連接到交換機端口的計算機使用證書或訪問憑據(jù)對RADIUS服務(wù)器上的網(wǎng)絡(luò)訪問進行身份驗證,則會出現(xiàn)這種情況。

計算機成功通過身份驗證后,RADIUS服務(wù)器將定期發(fā)送密鑰以重新驗證設(shè)備。

三、Multi IEEE 802.1X

通過一個交換機端口對多個客戶端進行RADIUS服務(wù)器認(rèn)證。這里,作為接口的非智能客戶端可以用于單個交換機端口上的多個客戶端的RADIUS身份驗證。

例如,如果將非管理型交換機連接到為Multi IEEE 802.1X配置的管理型交換機的交換機端口,則會出現(xiàn)這種情況。

所有連接到非管理交換機的計算機都可以通過在RADIUS服務(wù)器上使用證書或訪問憑證來進行網(wǎng)絡(luò)訪問的身份驗證。來自計算機的所有認(rèn)證請求都通過一個交換機端口轉(zhuǎn)發(fā)到RADIUS服務(wù)器。

計算機成功通過身份驗證后,會從RADIUS服務(wù)器接收密鑰以重新驗證連接的設(shè)備。這確保了只有通過此交換機端口驗證過的設(shè)備才能訪問網(wǎng)絡(luò)。

四、基于MAC的認(rèn)證

在交換機端口上驗證客戶端的另一種方法是將客戶端的MAC地址發(fā)送給RADIUS服務(wù)器。

交換機端口僅對具有自己的特定MAC地址的客戶端打開; 其他客戶端將被拒絕通過該端口訪問網(wǎng)絡(luò)。這對于非智能設(shè)備客戶端的網(wǎng)絡(luò)認(rèn)證是一個很理想的方式。

一個例子是連接到交換機端口的打印機,打印機的MAC地址用于在RADIUS服務(wù)器上進行網(wǎng)絡(luò)訪問認(rèn)證。

交換機端口是專門為打印機的MAC地址配置的,因此具有不同MAC地址的其他客戶端無法通過該交換機端口獲得網(wǎng)絡(luò)訪問權(quán)限。

無論您選擇何種方式來控制網(wǎng)絡(luò)訪問,最終都是管理員的選擇。當(dāng)選擇交換機本身時,選擇的自由度要小得多。只有智能管理型交換機才能提供訪問監(jiān)視和控制所需的功能,同時拒絕未經(jīng)授權(quán)的設(shè)備和人員訪問網(wǎng)絡(luò)。雖然對于小型網(wǎng)絡(luò)來說,非管理型交換機是一個很好的經(jīng)濟選擇,但是在復(fù)雜的公司網(wǎng)絡(luò)中,這是一個漏洞。所以仔細(xì)看看數(shù)據(jù)表和規(guī)格是一個有價值的工作。

參考文獻:

[1]謝希仁.計算機網(wǎng)絡(luò)[M].北京:電子工業(yè)出版社,1999:205-218.

[2]周明天.TCPIP 網(wǎng)絡(luò)原理與技術(shù)[M].北京:清華大學(xué)出版社,1999:97-201.

[3]斯科特·埃普森(Scott Empson).思科網(wǎng)絡(luò)技術(shù)學(xué)院教程 路由和交換基礎(chǔ)[M].人民郵電出版社,2014-12-01.

作者簡介:劉欽,男,云南昭通人,大專,信息中心副主任,主要從事電力通信及信息工作。

猜你喜歡
設(shè)備
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
調(diào)試新設(shè)備
基于VB6.0+Access2010開發(fā)的設(shè)備管理信息系統(tǒng)
基于MPU6050簡單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
廣播發(fā)射設(shè)備中平衡輸入與不平衡輸入的轉(zhuǎn)換
電子制作(2018年10期)2018-08-04 03:24:48
食之無味,棄之可惜 那些槽點滿滿的可穿戴智能設(shè)備
500kV輸變電設(shè)備運行維護探討
HTC斥資千萬美元入股虛擬現(xiàn)實設(shè)備商WEVR
IT時代周刊(2015年8期)2015-11-11 05:50:37
Automechanika Shanghai 2014 之“看” 汽保設(shè)備篇
如何在設(shè)備采購中節(jié)省成本
主站蜘蛛池模板: 一本一道波多野结衣一区二区| 亚洲色图在线观看| 久久香蕉国产线看观看式| 亚洲熟妇AV日韩熟妇在线| 精品伊人久久久大香线蕉欧美 | 亚洲国产欧洲精品路线久久| 91视频国产高清| 国产制服丝袜无码视频| 亚洲伊人天堂| 久久久精品国产SM调教网站| 欧亚日韩Av| 国产又粗又爽视频| 国产一区自拍视频| 456亚洲人成高清在线| 欧洲高清无码在线| 精品国产Av电影无码久久久| 久久国产精品嫖妓| 日韩欧美高清视频| 色综合色国产热无码一| 国产在线91在线电影| 国产农村1级毛片| 国产清纯在线一区二区WWW| 精品无码专区亚洲| 中国丰满人妻无码束缚啪啪| 国产国模一区二区三区四区| 亚洲精选高清无码| 国产在线观看99| 成AV人片一区二区三区久久| 白丝美女办公室高潮喷水视频| 波多野结衣中文字幕一区二区| 欧美不卡二区| 欧美日韩国产系列在线观看| 免费人欧美成又黄又爽的视频| 亚洲国产综合精品中文第一| www亚洲天堂| 国产你懂得| 试看120秒男女啪啪免费| 国内自拍久第一页| 中文字幕永久在线观看| 亚洲欧美成人综合| 精品久久久久无码| 欧美日韩免费观看| 国产精品三级专区| 精品精品国产高清A毛片| 国产精品人莉莉成在线播放| 97久久免费视频| 日韩小视频在线观看| 91美女视频在线观看| 香蕉久久国产精品免| 幺女国产一级毛片| 亚洲欧美日韩中文字幕在线一区| 免费观看亚洲人成网站| 韩日无码在线不卡| 在线免费不卡视频| 91视频日本| 国产精品第| 中文字幕久久波多野结衣| 国产真实乱子伦视频播放| 国产在线无码av完整版在线观看| 久久精品女人天堂aaa| 亚洲天堂网站在线| 香蕉久久永久视频| 久久伊人久久亚洲综合| 国产自在线播放| 一级毛片在线免费视频| 国产精品.com| 999在线免费视频| 国产丰满成熟女性性满足视频| 朝桐光一区二区| 国产一区二区三区在线观看视频| 国产亚洲欧美日本一二三本道| 日本午夜精品一本在线观看| 日韩精品一区二区三区中文无码| 成人国产免费| 美女内射视频WWW网站午夜| 国产97视频在线| 思思热精品在线8| 99热这里只有免费国产精品| 久久中文电影| 国产国产人成免费视频77777| 美女高潮全身流白浆福利区| 亚洲精品另类|