
Техническое руководство P-660H/HW
Настройка беспроводной LAN 6-11
Следующие типы сообщений RADIUS пересылаются между точкой доступа и сервером RADIUS в
целях учета пользователей:
• Accounting-Request (Учет-Запрос)
Посылается точкой доступа при запросе учета.
• Accounting-Response (Учет-Ответ)
Посылается сервером RADIUS и указывает, что учет начался или закончился.
Для обеспечения сетевой безопасности, точка доступа и сервер RADIUS используют коллективный
секретный ключ, который является паролем
, известным им обоим. Ключ не пересылается через сеть.
Помимо секретного ключа, обмен информацией о пароле также кодируется для защиты сети от
неправомочного доступа.
6.6.3 Обзор аутентификации EAP
EAP (Extensible Authentication Protocol/Расширенный протокол аутентификации) - это протокол
аутентификации, представляющий собой верхний уровень транспортного механизма IEEE802.1x для
поддержки многочисленных типов аутентификации пользователей. Используя EAP для
взаимодействия с EAP-совместимым сервером RADIUS, точка доступа помогает беспроводной
станции и серверу RADIUS произвести аутентификацию.
Рис. 6-5 Аутентификация EAP
Ниже представлено общее описание функционирования аутентификации EAP IEEE 802.1x.
Примерный список этапов аутентификации EAP-MD5, см. в приложении о IEEE 802.1x.
Беспроводная станция посылает “начальное” сообщение в Prestige.
Step 3. Prestige посылает сообщение “запрос на подлинность” беспроводной станции для
идентификации информации.
Step 4. Беспроводная станция посылает ответ о подлинности информации, включая имя
пользователя и пароль.
Kommentare zu diesen Handbüchern