Сетевые технологии
Сети Wi-Fi
Аутентификация 802.1x

Аутентификация является обязательной составной частью алгоритмов WPA и WPA2. Стандарт IEEE 802.1x предусматривает следующую процедуру аутентификации:

  1. Клиент физически подключается к порту коммутатора, поддерживающего 802.1x, и получает режим ограниченного доступа. В этом режиме он может только передать свои реквизиты (идентификатор станции, пароль, сертификат) самому коммутатору, или централизованному серверу RADIUS через этот коммутатор.
  2. Коммутатор запрашивает реквизиты клиента и проверяет их либо по своему локальному списку пользователей, либо по централизованному серверу RADIUS.
  3. При успешной аутентификации пользователю открывается режим полного доступа, в котором он может обмениваться пакетами Ethernet с любыми другими узлами в данной сети 2 уровня. При этом особую роль на следующем этапе играют широковещательные пакеты: запросы и ответы DHCP, ARP, PPPoE discovery.
  4. Клиент может в любой момент запросить деаутентификацию и перейти в ограниченный режим. В частности, чтобы физически отключиться от коммутатора, корректная последовательность действий — это сначала деаутентифицироваться, а затем физически отключить кабель от порта коммутатора. Некорректная последовательность — кабель просто выдёргивается из работающего порта — также приводит к тому, что по переходу в состояние DOWN порт автоматически теряет аутентификацию и переходит в ограниченный режим.

В случае беспроводных сетей эта процедура полностью остаётся в силе, с тем только отличием, что вместо физического порта коммутатора она применяется к виртуальному порту точки доступа. Для выполнения аутентификации в сетях с WPA/WPA2 NSG Linux 2.1 предусматривает два наиболее употребительных метода:

Обратно в узел wifi...

© Network Systems Group 2015–2024 Отдел документации