上传者: u011062044
|
上传时间: 2022-06-23 09:00:13
|
文件大小: 835KB
|
文件类型: PDF
802.1x 网络准入配置
一、 实验目的
理解802.1x 原理,通过802.1x 实现网络准入认证。
二、 实验软硬件要求
华为ensp 仿真模拟软件、1 台radius 服务器、1 台认证客户端。
三、 等级保护2.0 相关要求
应能够对非授权设备私自联到内部网络的行为进行限制或核查。(三级)
四、 实现功能
1、使用ensp 搭建拓扑、保证全网可以相互访问,且认证客户端访问radius 服务器必定要经过交
换机LSW1 。
2、配置radius 服务器,至少配置一个用户用于登陆网络。
3、在交换机上配置802.1x 准入认证。
4、使用认证客户端来验证配置的有效性。
5、利用wireshark 抓取认证协议包,并截图。
五、 实验原理
802.1X 是什么?
IEEE 802.1X 是IEEE 制定关于用户接入网络的认证标准(注意:此处X 是大写[1]),全称是
“基于端口的网络接入控制”,属于IEEE 802.1 网络协议组的一部分。于2001 年标准化,之后为
了配合无线网络的接入进行修订改版,于2004 年完成。它为想要连接到LAN 或WLAN 的设备提供了
一种认证机制