下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、,安全与VPN-MAC地址认证技术介绍技术介绍安全和 VPN 业务目 录i目 录 HYPERLINK l _bookmark0 MAC地址认证 HYPERLINK l _bookmark0 1 HYPERLINK l _bookmark0 MAC地址认证简介 HYPERLINK l _bookmark0 1 HYPERLINK l _bookmark0 RADIUS服务器认证方式进行MAC地址认证 HYPERLINK l _bookmark0 1 HYPERLINK l _bookmark0 本地认证方式进行MAC地址认证 HYPERLINK l _bookmark0 1 HYPERLINK
2、l _bookmark1 相关概念 HYPERLINK l _bookmark1 2 HYPERLINK l _bookmark1 MAC地址认证定时器 HYPERLINK l _bookmark1 2 HYPERLINK l _bookmark1 静默MAC HYPERLINK l _bookmark1 2 HYPERLINK l _bookmark1 下发VLAN HYPERLINK l _bookmark1 2 HYPERLINK l _bookmark1 下发ACL HYPERLINK l _bookmark1 2 HYPERLINK l _bookmark2 MAC地址认证的Gues
3、t VLAN HYPERLINK l _bookmark2 3技术介绍安全和 VPN 业务MAC 地址认证 PAGE 3MAC 地址认证MAC 地址认证简介MAC 地址认证是一种基于端口和 MAC 地址对用户的网络访问权限进行控制的认证方法,它不需要用户安装任何客户端软件。设备在首次检测到用户的 MAC 地址以后,即启动对该用户的认证操作。认证过程中,也不需要用户手动输入用户名或者密码。目前设备支持两种方式的 MAC 地址认证:通过 RADIUS(Remote Authentication Dial-In User Service,远程认证拨号用户服务)服务器认证。本地认证。认证方式确定后,可
4、根据需求选择 MAC 认证用户名的类型,包括以下两种方式:MAC 地址用户名:使用用户的 MAC 地址作为认证时的用户名和密码;固定用户名:不论用户的 MAC 地址为何值,所有用户均使用在设备上预先配置的本地用户名和密码进行认证。RADIUS 服务器认证方式进行 MAC 地址认证当选用 RADIUS 服务器认证方式进行MAC 地址认证时,设备作为 RADIUS 客户端, 与 RADIUS 服务器配合完成 MAC 地址认证操作:采用 MAC 地址用户名时,设备将检测到的用户 MAC 地址作为用户名和密码发送给 RADIUS 服务器。采用固定用户名时,设备将已经在本地配置的用户名和密码作为待认证用
5、户的用户名和密码,发送给 RADIUS 服务器。RADIUS 服务器完成对该用户的认证后,认证通过的用户可以访问网络。本地认证方式进行 MAC 地址认证当选用本地认证方式进行 MAC 地址认证时,直接在设备上完成对用户的认证。需要在设备上配置本地用户名和密码:采用 MAC 地址用户名时,需要配置的本地用户名为各接入用户的 MAC 地址。采用固定用户名时,需要配置的本地用户名为自定义的,所有用户对应的用户名和密码与自定义的一致。相关概念MAC 地址认证定时器MAC 地址认证过程受以下定时器的控制:下线检测定时器:用来设置设备用户空闲超时的时间间隔。如果在两个时间间隔之内,没有来自用户的流量通过,
6、设备将切断用户的连接,同时通知 RADIUS 服务器,停止对该用户的计费。静默定时器:用来设置用户认证失败以后,设备需要等待的时间间隔。在静默期间,设备不处理该用户的认证功能,静默之后设备再重新对用户发起认证。服务器超时定时器:用来设置设备同 RADIUS 服务器的连接超时时间。在用户的认证过程中,如果服务器超时定时器超时,设备将在相应的端口上禁止此用户访问网络。静默 MAC当一个 MAC 地址认证失败后,此 MAC 就被添加为静默 MAC,在静默时间内,来自此 MAC 地址的数据报文到达时,设备直接做丢弃处理。静默 MAC 的功能主要是防止非法 MAC 短时间内的重复认证。 注意:若配置的静
7、态 MAC 或者当前认证通过的 MAC 地址与静默 MAC 相同,则此 MAC地址的静默功能失效。下发 VLAN为了将受限的网络资源与用户隔离,通常将受限的网络资源和用户划分到不同的VLAN。当用户通过身份认证后,受限的网络资源所在的 VLAN 会作为授权 VLAN 从授权服务器上下发。同时用户所在的端口被加入到此授权 VLAN 中,用户可以访问这些受限的网络资源。下发 ACL从授权服务器下发的 ACL 被称为授权 ACL,它为用户访问网络提供了良好的过滤条件设置功能。当用户上线时,如果 RADIUS 服务器上配置了授权 ACL,则设备会根据服务器下发的授权 ACL 对用户所在端口的数据流进行控制。而且在用户访问网络的过程中,可以通过改变服务器的授权 ACL 设置来改变用户的访问权限。MAC 地址认证的 Guest VLANGuest VLAN 功能允许用户在未认证或者认证失败的情况下,可以访问某一特定VLAN 中的资源,比如获取客户端软件,升级客户端或执行其他一些用户升级程序。这个 VLAN 称之为 Guest VLAN。MAC 地址认证支持基于 MAC 的 Guest VLAN (MAC-based Guest VLAN),简称MGV。如果接入用户的端口上配置了 MGV,则该端口上认证失败的用户会被加入Guest VLAN,即该用户被授权访问 Guest VLAN 里的资源
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年临床科室“三基三严”理论考试试题
- 2025年全国英语等级考试(PETS)三级历年参考题库含答案详解
- 2025年安全证a考试真题及答案
- 人教版(2024)八年级上册英语全册教案
- 2026-2030中国炒锅产业销售渠道与未来经营风险预警研究报告
- 全厂停电事故分析及应对策略培训
- 防止带负荷拉合隔离开关安全措施培训
- 安全生产目标保证措施培训
- 300MW火力发电厂远动通信高级工岗位规范培训
- 国家博物馆修复室文物修复材料及操作台用电检查安全台账
- GB/T 47826-2026航空航天系列阻燃磷酸酯液压油技术规范
- 新能源汽车保养维修手册
- (2026版)《中华人民共和国国家发展规划法》解读
- 肿瘤与营养CSCO指南
- 2026年科研伦理与学术规范期末考试题库含完整答案详解(网校专用)
- 2026年种子繁育工技能竞赛题库及答案
- JJF 2376-2026 智能网联汽车自动泊车性能 计量测试规范
- 驾校安全职责考核制度
- GB/T 47005-2026增材制造激光定向能量沉积钛合金制件技术规范
- 《聚氨酯基透水路面技术规程》DBJ41-T150-2015
- 2025年洛阳市公安机关招聘辅警人员笔试真题
评论
0/150
提交评论