+ -
当前位置:首页 → 问答吧 → win2003 建立radius服务器,交换机启用802.1x认证,认证的数据包是怎么生成的。

win2003 建立radius服务器,交换机启用802.1x认证,认证的数据包是怎么生成的。

时间:2011-04-08

来源:互联网

win2003 建立radius服务器,交换机启用802.1x认证,认证的数据包是怎么生成的。
' C* u& k. n/ g5 ^, Z$ Z/ _' ?$ `md5质询方式时,主机是如何发送密码的,那位大哥给个详细的说明。

作者: lph110   发布时间: 2011-04-08

802.1X认证系统使用EAP(Extensible Authentication Protocol,可扩展认证协议),来实现客户端、设备端和认证服务器之间认证信息的交换。
( w% p; W% B  U3 e" x8 {
1 H5 H. t% [6 H0 r! f0 H1 H' B/ `在客户端与设备端之间,EAP协议报文使用EAPOL封装格式,直接承载于LAN环境中。6 z4 v& T/ _* y$ G4 u

2 T4 q* N1 t* N) ~在设备端与RADIUS服务器之间,可以使用两种方式来交换信息。6 T% C& C: E5 F1 F! [
7 C2 @$ ?4 T# a' ~7 x8 b
一种是EAP协议报文由设备端进行中继,使用EAPOR(EAP over RADIUS)封装格式承载于RADIUS协议中;
& M/ G) H0 }6 O. k1 @9 H另一种是EAP协议报文由设备端进行终结,采用包含PAP(Password Authentication Protocol,密码验证协议)或CHAP(Challenge Handshake Authentication Protocal,质询握手验证协议)属性的报文与RADIUS服务器进行认证交互。

作者: Benzc200k   发布时间: 2011-04-09