以太網端口的受控和非受控接入
- 編輯:admin -認證者1(可能是以太網交換機的某個端口)的受控端口處于未授權狀態(tài),因此受控端口對連接在物理端口上的用戶MAC(媒體訪問控制)是關閉的,用戶的幀無法通過受控端口訪問網絡資源:認證者2(以太網交換機的另一個端口)的受控端口己經授權,因此連接的端口是開放的,用戶可以自由訪問網絡資源。
認證者1(可能是以太網交換機的某個端口)的受控端口處于未授權狀態(tài),因此受控端口對連接在物理端口上的用戶MAC(媒體訪問控制)是關閉的,用戶的幀無法通過受控端口訪問網絡資源:認證者2(以太網交換機的另一個端口)的受控端口己經授權,因此連接的端口是開放的,用戶可以自由訪問網絡資源。
用戶對網絡資源的正常訪問都是在認證、授權以后,通過受控端口進行的;而非受控的端口用于認證之前,傳遞認證所需的各種信息。認證者PAE根據(jù)認證過程的結果,改變受控端口的授權狀態(tài),從而實現(xiàn)對用戶訪問網絡資源的限制。
用戶以太網端口認證流程
用戶、以太網端口和認證服務器之間認證者(以太網端口)的受控端口處于未授權狀態(tài),用戶/設備是無法享用認證者(以太網端口)提供的網絡接入業(yè)務的。認證者PAE利用非受控的端口,通過 EAPOL協(xié)議與請求者PAE進行認證信息交互,并采用EAP協(xié)議與認證服務器進行通信。認證者PAE根據(jù)認證服務器返回的認證結果,開放或關閉受控端口的授權,從而控制最終用戶對網絡的訪問。
網站建設認證者PAE的作用相當于認證服務器的代理。它可以與認證服務器位于同一物理設備,也可以通過LAN、WAN與認證服務器進行本地和遠程認證。
