IMC和AC实现无线用户认证,我看了下配置,AC上主要是终结方式和中继方式,中继的话客户端采用的用户名就直接传递给radius,终结的话主要是可以更改下user-name-format,同时中继方式还需要导入证书,我想问下这个证书主要起什么作用,比如主要用来做什么的认证的,因为客户端那边肯定是根据账号密码认证的,而且终结方式也不需要证书,这个证书从哪里来,请知道的告诉下谢谢了
(0)
最佳答案
c参考如下链接说明:
https://zhiliao.h3c.com/Theme/details/8650
必须启用证书认证,原因如下:
IEEE的802.1X[1]使用了EAP认证框架,因为EAP提供了可扩展的认证方法,但是这些认证方法的安全性完全取决于具体的认证方法,比如EAP-MD5、EAP-LEAP、EAP-GTC等,而802.1X最开始是为有线接入设计的,后来被用于无线网的接入,有线接入在安全性方面考虑毕竟少,如果要窃取信息需要物理上连接网络,而无线网完全不同,无线网信号没有物理边界,所以要使用802.1X的话,需要对802.1X进行安全性方面的增强,也就是增强EAP认证框架的安全性,而且要进行双向认证,那么EAP使用了IETF的TLS(Transport Layer Security)来保证数据的安全性。
(0)
6666啊。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
6666啊。