802.1X定義了以下術語:
• 連線埠訪問實體
• 身份驗證者(Authenticator)
• 申請者(supplicant)
• 身份驗證伺服器
連線埠訪問實體
連線埠訪問實體(port access entity,PAE)也稱為區域網路連線埠,是一個與某個連線埠相關聯的支持IEEE 802.1X協定的邏輯實體。區域網路連線埠可以充當身份驗證者或申請者的角色,或者同時充當這兩個角色。
身份驗證者
身份驗證者是一個區域網路連線埠,用以在允許那些通過該連線埠進行訪問的服務之前強制身份驗證。對於無線連線,身份驗證者是無線訪問點(AP)上的邏輯區域網路連線埠,操作在基礎結構模式下的客戶端就通過該連線埠訪問有線網路。
申請者
申請者是一個區域網路連線埠,用以請求訪問那些通過身份驗證者來訪問的服務。對於無線連線,申請者就是無線區域網路網路適配器上請求訪問有線網路的邏輯區域網路連線埠。它是通過首先與一個身份驗證者關聯,然後再驗證自己的身份來完成訪問請求的。
不管它們是用於無線連線還是用於有線乙太網連線,申請者和身份驗證者都由一個邏輯或物理的點對點區域網路網段連線起來。
身份驗證伺服器
為了檢驗申請者的憑證,身份驗證者使用了一個身份驗證伺服器。身份驗證伺服器代表身份驗證者檢查申請者的憑證,然後向身份驗證者作出回響,指出申請者是否被授權訪問身份驗證者的服務。身份驗證伺服器可以是:
• AP的一個組件。
AP必須使用一組對應於正在嘗試連線的客戶端的用戶憑證集來配置。這對於無線AP來說通常是無法實現的。
• 一個單獨的實體。
AP把用於連線嘗試的憑證轉發到一台單獨的身份驗證伺服器。通常,無線AP使用“遠程身份驗證拔入服務(RADIUS)”協定將連線嘗試的參數傳送到一台RADIUS伺服器。
相關詞條
-
IEEE
IEEE即國際電氣與電子工程師學會(The Institute of Electrical and Electronics Engineers),是一個...
簡要介紹 IEEE 組織結構 IEEE標準制訂 活動經費 歷史 -
802.1x
802.1x協定是基於Client/Server的訪問控制和認證協定。它可以限制未經授權的用戶/設備通過接入連線埠(access port)訪問LAN/W...
協定 認證特點 工作過程 環境特點 安全性 -
802.1x身份認證
802.1x協定起源於802.11協定,後者是IEEE的無線區域網路協定, 制訂802.1x協定的初衷是為了解決無線區域網路用戶的接入認證問題。IEEE80...
基本情況 具體內容 -
IEEE 802.1
IEEE 802.1是一組協定的集合,如生成樹協定、VLAN協定等。為了將各個協定區別開來,IEEE在制定某一個協定時,就在IEEE 802.1後面加上...
IEEE 802.1D IEEE 802.1p協定 IEEE 802.1q協定 -
IEEE(Institute of Electrical and Electronics Engineers)
IEEE... Engineers)IEEE簡介 IEEE—— Institute of Electrical...
IEEE簡介 活動經費 著名的IEEE主席和當時的名稱 宗旨 機構 -
美國電氣和電子工程師協會
Engineers,簡稱IEEE)於1963年由美國電氣工程師學會(AIEE)和...206個地方分會,設有31個技術委員會。 IEEE的標準制定內容有:電氣與電子設備、試驗方法、原器件、符號、定義以及測試方法等。IEEE標準在消費電子...
簡介 目的 主要活動 定位 活動經費 -
美國電氣與電子工程師協會
(IEEE) 美國電氣與電子工程師協會 美國電子和電氣工程師協會(IEEE...互為補充的組織結構,以地理位置或者技術中心作為組織單位(例如IEEE 費城分會和IEEE計算機協會]])。它管理著推薦規則和執行計畫的分散組織(例如...
簡介 歷史 著名的IEEE主席和當時的名稱 宗旨 機構 -
電氣和電子工程師協會
發展歷史 IEEE總部在紐約3 Park Avenue的第17層 IEEE的兩個前身AIEE(美國電氣工程師協會)成立於1884年,IRE...IEEE。IEEE(美國電氣電子工程師學會)於1963年1月1日由AIEE...
發展歷史 建設宗旨 理事成員 活動經費 組織機構 -
無線網
,執行以下任一項操作: 要為此連線啟用 IEEE 802.1X 身份驗證,請選中“為此網路啟用 IEEE 802.1X 身份驗證”複選框。默認情況下將選中此複選框。 要為此連線禁用 IEEE 802.1X 身份驗證...