学习Radius协议的时候,对于Radius协议的 Access-Challenge报文的作用有些迷惑,该报文的具体作用是什么呢,在Radius结合CHAP认证中,Access-Challenge可以真的携带CHAP的Challenge报文
但是在 EAP-AKA认证中,该报文中却携带了EAP-Request报文,其中还包含AKA-ID
被这个报文搞得有点懵逼,请各位前辈不吝赐教,详细介绍下该报文的作用
呜呜呜呜……………………
(0)
最佳答案
Access-Challenge是用来二次认证的,也叫MFA,2FA,验证码认证等等
很遗憾,到2026年5月为止,H3C所有网络安全设备SSH登录都不能动态回应Radius的Access-Chellenge报文;但是可以用freeradius变相实现二次认证。
另外如果是用静态双因子认证,也就是输入密码后不要回车直接再输入固定位数的验证码后,一次性发出去,这种叫静态,跟交换机毫无关系,只能靠radius/tacas server去做。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论