浅谈802.1X认证技术在校园网中的应用

来源 :网络与信息 | 被引量 : 0次 | 上传用户:aaaldj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  1 引言
  
  802.1X协议的最初目的是为了解决无线局域网用户的接入认证问题,它提供了一种用户接入认证的手段,并简单地通过控制接入端口的开/关状态来实现,这种简化不仅适用于无线局域网的接入认证、点对点物理或逻辑端口的接入认证,而且在可运营、可管理的宽带IP城域网或园区网中作为一种认证方式具有相当的实用性。
  
  2 802.1X协议的体系结构
  
  802.1X的体系结构包括三部分:客户端、认证者系统和认证服务系统。基本的认证过程为:客户端通过内部的 PAE发出认证请求,PAE将用户信息和请求参数等作为一系列请求消息流发送至认证服务器。认证服务器收到消息后,首先由认证服务器PAE处理相关的连接建立请求,再由认证服务器查询控制信息数据库,完成用户身份鉴定,并根据授权规则对通过认证的用户进行授权。图1描述了三者之间的关系以及相互之间的通信:
  


  3 基于802.1X协议的校园网认证系统
  
  近年来802.1X接入认证技术在高校校园网中得到了非常广泛的应用,国内的高校校园网经过多年的发展和建设,根据自身特点逐渐形成了相应的技术方案和管理制度。而目前大多数高等院校所采取的认证计费系统模式如下:
  (1) 接入层和汇聚层交换机均支持基于MAC地址802.1X功能和基于端口802.1X功能,以此保证用户账号的唯一性,在性能上一般还要求适应大量用户并发认证及复杂的工作环境;
  (2) 认证服务器采用RADIUS认证服务器 + SQL数据库 + jboss管理服务器的组合,可以实现完整的认证计费策略,以及多种认证要素的绑定;
  (3) 校园网用户作为认证端安装802.1X客户端软件接入校园网;
  (4) 计费策略上提供支持基于时长、流量以及包月等多种计费模式。
  实践证明利用802.1X认证技术能够较好地解决现阶段校园网所面临的用户身份认证、IP和MAC盗用及病毒防范等一系列安全问题,增强了网络的可控性和安全性,同时也消除了网络瓶颈,减轻了网络封装开销,使校园网更加简洁高效、安全可靠、易于运营。
  任何一项技术都不可能解决目前所面临的所有问题,因此在实施802.1X后也存在一些问题,主要集中在以下几点:
  (1) 在一定程度上增加了管理工作量:如用户账号绑定功能,当账号绑定与用户上网点变动发生矛盾时需要管理员手工解除账号绑定;
  (2) 实施802.1X的端口认证,用户端需要安装专用的认证软件,软件的分发和使用故障等问题增加了用户的上网难度;
  (3) 网络中的交换设备属于不同厂商的情况下其完整实现有很大难度,由于802.1X接入控制方案需要二层接入交换机支持802.1X协议,但校园网中交换机型号较多,一些老设备不支持802.1X,不同厂家设备的802.1X扩展功能也不尽相同,缺乏通用性,给全校实施统一的802.1X控制措施带来一定困难。
  由此可见仅仅依靠802.1X这项技术来解决用户身份认证和应用终端所面临的所有安全问题是不现实的。作为网络管理者,必须采取多项技术和相关管理规定的有机结合, 从多个方面考虑802.1X的技术和管理问题,采用全局化、智能化的安全体系来替代陈旧、孤立的安防措施,才能构建一个真正安全、可靠的网络环境。
  
  4 结束语
  
  基于802.1X协议的认证方式还是一个年轻的技术,其潜在的技术和市场优势在各大高校开始迅速普及,可以肯定,在很长一段时间里,作为宽带网接入的安全解决方案,802.1X仍是高校校园网认证技术发展的主流,具有相当宽广的发展前景。将其用于校园网认证系统也必将发挥其巨大作用,给校园网带来新气象。
  
  参考文献
  [1]孟学军.802.1X认证管理方式分析及实现.现代计算机,2005,8.
  [2]董学森.校园网的身份认证及IP地址管理方案.泰州职业技术学院学报,2006,3.
  [3]吴伟斌.校园网AAA系统设计与实现.中国教育网络,2007,2.
  [4]刘素平,唐鹤权,顾爱萍.利用802.1X技术加强校园网安全管理.信息技术,2007,4.
其他文献
视频分享类站点不能看直播,遗憾;直播类站点不能看点播,也有缺陷;PPS网络电视将直播、点播合二为一,弥补了上述不足。点播、直播随意看,海量内容自由选。     近日,PPS网络电视对外宣布,其平台上的点播频道数已超过1300个,预计2008年内还会增加数十倍的频道内容。这意味着PPS网络电视平台上的内容已经不是一般的丰富了,而是相当的丰富。最新最火的影视大片、体育赛事,及热门综艺节目等十多个大类,
期刊
一些基本的命令往往可以识别木马的蛛丝马迹,而且在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出。利用以下命令可以识别木马,远离木马烦扰。     检测网络连接     如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用 Windows自带的网络命令来看看谁在连接你的计算机。具体的命令格式是:netstat -an,
期刊
1 引言    MultiGen Creator是世界上比较领先的实时三维数据库生成系统,用它可以实现对虚拟仿真的视景数据库进行生成、编辑和查看。它所支持的Open flight数据格式(.flt)标准是当今世界上领先的可视化数据库标准,也是视景仿真领域的行业执行标准,它的逻辑化层次化的场景描述的数据格式文件,能使图像发生装置知道何时何地怎样以无与伦比的精度和可靠性实时绘制三维场景。    2 贴
期刊
1.CSS字体属性简写规则  一般用CSS设定字体属性是这样做的:    font-weight:bold;  font-style:italic;  font-varient:small-caps;  font-size:1em;  line-height:1.5em;  font-family:verdana,sans-serif;    但也可以把它们全部写到一行上去:    font: b
期刊
1 引言    C++具有强大的功能,是目前最流行的面向对象的编程语言,为广大编程者和学习者所青睐。《C++程序设计》课程也已经成为计算机软件技术专业的核心基础课程。  通过《C++程序设计》课程的学习,学生可以掌握C++的基本概念、语法规则,掌握用C++进行程序设计的方法,理解和领会面向对象程序设计的特点和风格,并能使用C++进行编程,初步掌握面向对象编程环境VC++/MFC的使用。    2
期刊
三星T系列是针对经济型用户推出的高性价比产品,却出乎意料地创造了20000:1的全新动态对比度神话。这款显示器选用了欧美先进TOC工艺制造的琉晶边框,该设计在国内还是首例,既然谓之“绝色”,三星T220的外观自有其独到之处:采用了被誉为“国际高端流行色”的“Touch of Colour”—— TOC技术,超窄边框的大视野设计,圆滑的边角,优美的弧线底边等都能带给人一种高贵的气质。  背面部分,T
期刊
1 ASP.NET提供的分布式应用程序的基本原理    1.1 分布式应用程序结构    分布式应用程序的主要原则是将应用程序逻辑地分为3个基本层:  (1) 表示;  (2) 业务逻辑;  (3) 数据访问和存储。  通过按照这些原则对应用程序进行分层,使用基于组件的编程技术,并充分利用.NET平台与Microsoft Windows 操作系统的功能,开发人员可以生成具有高度可伸缩性和灵活性的应
期刊
1 引言    随着Internet应用的迅猛发展,现在运行的因特网协议IPv4存在局限性逐渐被暴露出来,其中比较主要的是IPv4地址资源的耗尽和IPv4提供服务的局限性。另外因特网不断提出对移动性、安全性以及多媒体业务的支持等问题,IPv4都无法解决,这样就迫使我们必须引入下一代因特网协议——IPv6。随着CERNET2的开通,高校有必要建立IPv6的网络平台,用比较快捷的方式接入IPv6实验网
期刊
现在ARP不只是协议的简写,还成了掉线的代名词。很多网吧和企业网络不稳,无故掉线,经济蒙受了很大的损失。根据上述情况可以看出这是一种存在于网络中的普遍问题。出现此类问题的主要原因就是遭受了ARP攻击。由于其变种版本之多,传播速度之快,很多技术人员和企业对其束手无策。下面就给大家从原理到应用来谈一谈这方面的话题。希望能够帮大家解决此类问题,净化网络环境。    在局域网中,通过ARP协议来完成IP地
期刊
在实际工作中,为安全起见,笔者给每一个Word2007文档都加上了密码,而且为了便于记忆,所有的文档都使用同一个密码。所以,每编辑一个新文档,就要重复添加密码的操作过程。现在笔者有一种自动给所有Word2007文档加上统一密码的好方法,今与大家共享。  1.在“视图”菜单中选择“宏”选项卡,单击“录制宏”命令。  键入宏的名称,在“将宏保存在”框中,单击“所有文档(Normal.dotm)”,在“
期刊