论文部分内容阅读
随着以太网技术的飞速发展,其应用也日益广泛.目前以太网技术既是使用最广泛的组网技术,也几乎毫无例外地成为用户计算机入网的接入技术.然而以太网接入的特点是用户只要能接入以太网交换机,就可以访问Internet网上的资源.它不提供对接入用户的身份进行认证的功能.出于网络安全的考虑和计费的需要,网络管理者和运营商都明显地感到了对以太网端口进行控制的需求.在这样的背景下,802.1x标准应运而生,从而为以太网环境提供了一种标准的基于端口的访问控制机制和认证手段.802.1x的出现有效解决了传统的PPPOE和Web/Portal认证方式带来的问题如网络认证瓶颈,优化了认证过程,降低了建网成本,增强了网络安全.因此802.1x认证方式可为运营商建设可运营、可管理的电信级宽带网络提供很好的支持.目前802.1x协议已成为主流交换机的标准配置,也是用户在选型时考察设备的一个指标.因此该论文选择802.1x协议作为毕业论文设计的目的,在于深入学习802.1x这种新兴的以太网接入认证方式,通过对该协议进行分析研究,以解决实际应用中遇到的问题,为802.1x认证方式的应用提供参考.该论文首先较全面地分析了802.1x标准产生的背景、协议的设计思路、认证体系结构和该标准采用的通信协议.在此基础上,将802.1x协议与传统接入认证技术如PPPOE、Web/Portal进行比较,总结出802.1x认证技术的特点与优势,以及该技术的应用前景;然后详细分析了802.1x客户端软件在基于802.1x的接入认证过程中必不可少的重要作用以及其应提供的基本功能,并在Windows2000平台下设计了该客户端软件;接着针对利用代理共享上网这种现象,分析了代理机制与代理服务器的一般配置,在此基础上提出在802.1x客户端上防止代理服务器上网的具体解决办法;最后对802.1x客户端软件提出扩展功能的建议,将主机漏洞检测与桌面防火墙功能集成与802.1x客户端软件中,使其在保证合法用户使用网络的同时,确保合法接入用户系统的安全.