之前都没有细想过802.1x这个协议,现在想问下,802.1x这个协议是针对无线或者有线用户使用的,以下这段:
因为主机接到开启了IEEE802.1x认证的接口后,需要通过认证才能访问网络,要通过认证,只要输入合法的用户名和密码即可。交换机收到用户输入的账户信息后,要判断该账户是否合法,就必须和用户数据库做个较对,如果是数据库中存在的,则认证通过,否则认证失败,最后拒绝该用户访问网络。
那么我理解的是,假如有一台3A服务器开启了802.1x认证,从客户端接入的交换机到这个服务器假如有十多台交换机和路由器的话,这些交换机和路由器实际上都是不存在开启802.1x认证的说法的吧,也就是说只有服务器才开启了802.1x认证,我可以这样理解吗?另外一半802.1x认证的界面是通过流量触发的还是自动推送的呢?请知道的告诉下,谢谢了
(0)
最佳答案
接入交换机是要开启dot1x认证的,终端连这个端口,那么这个端口开启dot1x的话,需要终端先输入用户名密码认证通过后才能访问网络的。否则这个端口在逻辑上是不会放通的。服务器只是承载了用户名密码,终端输入后,交换机将报文转换成radius报文发给服务器认证,认证后交换机的端口逻辑上就放通了数据。
(0)
就是这里有点问题,如果中间的交换机都是开启了dot1x认证的话,那么服务器认证成功与否这些中间的设备又是怎么知道的呢
只有接入交换机开,就是连pc的那个交换机端口开就可以,中间的互联设备是不需要开的。
接入交换机上开了这个的目的,是否是为了主动弹出认证页面之类的?
有线的dot1x是不会弹出认证页面的,需要用客户端输入用户名和密码主动认证;无线的dot1x在连wifi的时候就弹出用户名密码框让你主动输入。
是的,可以访问内网。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的,可以访问内网。