



免费预览已结束,剩余1页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
浅谈认证技术在校园网中的应用8021X 1 引言 802.1X协议的最初目的是为了解决无线局域网用户的接入认证问题,它提供了一种用户接入认证的手段,并简单地通过控制接入端口的开/关状态来实现,这种简化不仅适用于无线局域网的接入认证、点对点物理或逻辑端口的接入认证,而且在可运营、可管理的宽带IP城域网或园区网中作为一种认证方式具有相当的实用性。 2 802.1X协议的体系结构 802.1X的体系结构包括三部分:客户端、认证者系统和认证服务系统。基本的认证过程为:客户端通过内部的 PAE发出认证请求,PAE将用户信息和请求参数等作为一系列请求消息流发送至认证服务器。认证服务器收到消息后,首先由认证服务器PAE处理相关的连接建立请求,再由认证服务器查询控制信息数据库,完成用户身份鉴定,并根据授权规则对通过认证的用户进行授权。图1描述了三者之间的关系以及相互之间的通信: 3 基于802.1X协议的校园网认证系统 近年来802.1X接入认证技术在高校校园网中得到了非常广泛的应用,国内的高校校园网经过多年的发展和建设,根据自身特点逐渐形成了相应的技术方案和管理制度。而目前大多数高等院校所采取的认证计费系统模式如下: (1) 接入层和汇聚层交换机均支持基于MAC地址802.1X功能和基于端口802.1X功能,以此保证用户账号的唯一性,在性能上一般还要求适应大量用户并发认证及复杂的工作环境; (2) 认证服务器采用RADIUS认证服务器 + SQL数据库 + jboss管理服务器的组合,可以实现完整的认证计费策略,以及多种认证要素的绑定; (3) 校园网用户作为认证端安装802.1X客户端软件接入校园网; (4) 计费策略上提供支持基于时长、流量以及包月等多种计费模式。 实践证明利用802.1X认证技术能够较好地解决现阶段校园网所面临的用户身份认证、IP和MAC盗用及病毒防范等一系列安全问题,增强了网络的可控性和安全性,同时也消除了网络瓶颈,减轻了网络封装开销,使校园网更加简洁高效、安全可靠、易于运营。 任何一项技术都不可能解决目前所面临的所有问题,因此在实施802.1X后也存在一些问题,主要集中在以下几点: (1) 在一定程度上增加了管理工作量:如用户账号绑定功能,当账号绑定与用户上网点变动发生矛盾时需要管理员手工解除账号绑定; (2) 实施802.1X的端口认证,用户端需要安装专用的认证软件,软件的分发和使用故障等问题增加了用户的上网难度; (3) 网络中的交换设备属于不同厂商的情况下其完整实现有很大难度,由于802.1X接入控制方案需要二层接入交换机支持802.1X协议,但校园网中交换机型号较多,一些老设备不支持802.1X,不同厂家设备的802.1X扩展功能也不尽相同,缺乏通用性,给全校实施统一的802.1X控制措施带来一定困难。 由此可见仅仅依靠802.1X这项技术来解决用户身份认证和应用终端所面临的所有安全问题是不现实的。作为网络管理者,必须采取多项技术和相关管理规定的有机结合, 从多个方面考虑802.1X的技术和管理问题,采用全局化、智能化的安全体系来替代陈旧、孤立的安防措施,才能构建一个真正安全、可靠的网络环境。 4 结束语 基于802.1X协议的认证方式还是一个年轻的技术,其潜在的技术和市场优势在各大高校开始迅速普及,可以肯定,在很长一段时间里,作为宽带网接入的安全解决方案,802.1X仍是高校校园网认证技术发展的主流,具有相当宽广的发展前景。将其用于校园网认证系统也必将发挥其巨大作用,给校园网带来新气象。 _ 1孟学军.802.1X认证管理方式分析及实现.现代计算机,xx,8. 2董学森.校园网的身份认证及IP地址管理方案.泰州职业技术学院学报,xx,3.
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年天津市合同监督管理办法已经修订
- 油墨厂二甲基甲酰胺存储规章
- 九年级语文下册 第四单元说课稿 (新版)新人教版
- 2024-2025学年高中历史 第六单元 现代世界的科技与文化 第29课 百花齐放 百家争鸣说课稿 岳麓版必修3
- 第九节 无人机自动跟随说课稿-2025-2026学年初中信息技术甘教版2022八年级下册-甘教版2022
- 中医学员考试题及答案大全
- 泰安市检察院招聘考试真题2024
- 福建专升本语文总结(3篇)
- 2025年上海人民警察招聘考试申论题库含答案详解
- 宠物猫寄养与宠物保险咨询服务合同
- 小儿推拿进修总结汇报
- 2025公司应急预案演练计划(5篇)
- 医疗机构医院全员培训制度
- 2025仓库保管员试题及答案
- 生猪养殖场实施方案
- 矛盾纠纷化解培训课件
- 2025年成人高考语文试题及答案
- DB11-T 2103.14-2025 社会单位和重点场所消防安全管理规范 第14部分:电动汽车充电站
- 病毒感染课件
- 涉案财物处置培训
- 等离子切割机使用培训
评论
0/150
提交评论