| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
网络接入认证模式浅析与实现           
网络接入认证模式浅析与实现
摘要:网络接入认证是保障网络整体安全的先决条件,也是其重要的一环,目前在实际生产实践活动中可以在多个环节用不同的方式来保证网络的安全,现就将在网络接入环节阐述如何基于802.1x协议来把好网络安全的入口关。
关键词:接入认证;分析;实现
中图分类号:tp393 文献标识码:a 文章编号:1006-4311(2010)01-0123-01
网络安全至关重要,现将介绍使用802.1x实施端口级的接入认证。802.1x认证,又称基于端口的访问控制协议认证,是由ieee提出的一个符合802协议集的局域网接入控制协议。802.1x最初是为无线局域网认证设计的,但对有线网来说只要接入交换机支持802.1x协议也是可行的。
在802.1x协议中,必须同时具备客户端、接入认证交换机和认证服务器才能够完成基于端口的访问控制的用户认证和授权。认证过程如下:
(1)当用户有上网需求时客户端将请求认证的报文信息发给接入认证交换机,开始启动一次全新的认证过程。
(2)接入认证交换机收到请求认证的报文信息后,将发出一个请求帧要求用户的客户端程序将用户名送上来。
(3)客户端程序响应交换机发出的请求,将用户名信息通过数据帧送给接入认证交换机,接入认证交换机将客户端发送过来的数据帧经过封包处理后传送给认证服务器进行处理。
(4)认证服务器收到接入认证交换机传送过来的用户名信息后,将该信息与数据库中的用户名表相比对,找到该用户名对应的口令信息,用随机生成的一个加密字对它进行加密处理,同时也将此加密字传送给接入认证交换机,由接入认证交换机传给客户端程序。LOCALHoSt
(5)客户端程序收到由接入认证交换机传过来的加密字后,用该加密字对口令部分进行加密处理,并通过接入认证交换机传送给认证服务器,此过程中的加密算法为不可逆算法,充分地保障了网络上敏感信息的安全度。
(6)认证服务器将送过来的加密后的口令信息和其自己经过加密运算后的口令信息进行比对,如果相同,则认为该用户为合法用户,反馈认证通过的消息,并向交换机发出打开端口的指令,允许用户的数据流通过端口访问网络。否则,反馈认证失败的消息,并保持交换机端口的关闭状态。
基于radius方式的ias认证服务器+foundry接入交换机的模式来描述整个认证系统的基本设置过程。
1 ias的安装配置过程
第一步:在dc上安装ias服务。
第二步:定义认证客户端。在ias管理界面中,在客户端上右击,选择创建新的客户端为交换机输入名称及其ip地址或dns名称在客户端-供应商中选择“radius standard”,输入用于识别交换机的共享密码,这个密码必须与交换机中确定radius服务器的密码一致,勾选“请求必须包括消息消息验证程序属性”。
第三步:创建远程访问策略实施访问管理。在ias管理界面中,右击“远程访问策略”,创建新的远程访问策略并选择连接类型双击新建的策略,添加“day-and-time-restriction”设置许可访问的时段。
第四步:开启远程访问记录。在ias管理界面中选择“远程访问记录”,打开“本地文件”属性。
在“设置”页中选择需要记录的信息;在“日志文件”页卡中,设置文件格式为ias格式,选择创建新日志时间。


第五步:设置可逆加密格式的密码来支持eap-md5。在dc上选择“active directory用户和计算机”,在ad域名上右键选择属性。
选择“组策略”页,编辑“默认域策略”。
在“计算机配置/windows设置/安全设置/帐户策略/密码策略”树中,启用“用可还原的加密来存储密码”项。
第六步:为用户设置拨入和可逆加密密码许可。用户帐号属性中选择“拨入”页,勾选“允许拨入”项选择“帐户”页,勾选“使用可逆的加密保存密码”选项
2 接入认证交换机的配置过程
接入认证交换机的配置可以使用cli、telnet、超级终端拨入以及浏览器访问等多种方法。浏览器访问方式最便捷:登陆交换机的管理界面,在左侧树形管理菜单中的安全设置菜单项中设定认证顺序、服务器地址、端口、共享的密码、传输数和超时时间,并对各端口信息进行逐一设定。
3 客户端访问网络的验证过程
基于802.1x的认证系统与认证服务器之间通过radius协议传送认证信息,由于eap协议的可扩展性,基于eap协议的认证系统可以使用多种不同的认证算法,如eap-md5,eap-tls,eap-ttls,peap以及leap等认证方法。
802.1x认证协议已经得到了很多软件厂商的重视,纷纷推出了大量的认证客户端软件,微软也不例外,在windows xp sp2中已经整合了802.1x客户端软件,无需再另外安装客户端软件,只要网络连接的属性中启用此网络的802.1x验证即可。设置完成的客户端再次接入交换机时,系统会提示需要用户名和密码,只有合法用户才可以正常访问网络资源。
至此为止,完成了整套认证系统的分析与设置,可以使得网络的安全性得到了更深层次的保障。

  • 上一个论文:

  • 下一个论文:


  • 看了《网络接入认证模式浅析与实现》的网友还看了:
    [法律论文]浅论网络购物中消费者权益的法律保障
    [法律论文]试论网络裸聊行为之刑法分析
    [法律论文]试论网络购物中不正当竞争的法律规制
    [法律论文]浅谈网络环境下广播组织权利内容的扩张
    [法律论文]浅谈网络开放平台用户隐私权法律保护的宪政思考
    [免费范文]现代传播语境下的网络话语特征
    [免费范文]解读网络自拍文化
    [免费范文]网络中路由器的应用与配置
    [免费范文]通信网络结构在煤炭企业信息化建设中的应用
    [免费范文]探秘网络钓鱼在中国互联网上的猖獗现状

    计算机论文
    普通论文基于OAG循环的网络舆情管理模型研
    普通论文浅谈公路工程试验检测监理的重要
    普通论文面向对象数据库理论设想
    普通论文干旱地区优良造林树种山桃栽培技
    普通论文XML路径表达式的查询优化技术
    普通论文浅析网络服务的价值
    普通论文浅谈网络交际中双话题平行推进的
    普通论文数据仓库的商业智能
    普通论文对技术监督信息化代码建设的思考
    普通论文关于数字信息时代图书馆资源共享
    普通论文Flash动态网站架构中的设计
    普通论文如何构建一个完整的WEB服务器
    论文
    普通论文[免费范文]优秀班主任工作总结
    普通论文[今日更新]为什么指甲剪了还会长?
    普通论文[今日更新]秋天之鸣蝉
    普通论文[工程建筑]基于MATLAB的QPSK仿真与
    普通论文[免费范文]党支部工作总结
    普通论文[今日更新]新会计准则下借款费用资
    普通论文[今日更新]浅析大学英语中英美文学
    普通论文[免费范文]保持党员先进性,坚持科
    范文大全
    普通范文[范文大全]参加市文明单位创建工作
    普通范文[范文大全]国庆300字英语作文范例
    普通范文[范文大全]镇2010年干部学习计划
    普通范文[个人简历]教师应聘简历
    普通范文[范文大全]XX卫生站门诊病人健康教
    普通范文[范文大全]2011最恶搞的新年祝福语
    普通范文[范文大全]2011年12月12日国旗下讲
    普通范文[个人简历]简历模版(医学)
    演讲致词
    普通演讲[会议发言稿]在科协大会上的讲话稿
    普通演讲[会议发言稿]在安全生产工作会议上的讲
    普通演讲[竞聘演讲稿][注意]烟站站长竞职演讲
    普通演讲[庆典致辞]在2007年春节团拜会上的讲
    普通演讲[竞聘演讲稿]体育科科长竞聘演讲稿
    普通演讲[主持词]水与健康科普联谊会串词(保
    工作范文
    普通总结[工作计划]高一历史教学总结范文精选
    普通党建工会[入团申请书]高中入团申请书800字
    普通公文方案[常用公文]关于评选先进单位和个人的
    普通汇报体会[思想汇报]党员2010年舟曲思想汇报
    普通公文方案[公文写作]浅淡新形势下的企业质量管
    普通汇报体会[心得体会]珠宝营业员岗前培训学习体
    普通总结[工作总结]团委城乡居民素质教育工作
    普通公文方案[公文写作]连通银企双赢路(交通银行)
    普通公文方案[企划方案]通信公司开展“贴近市场、
    普通汇报体会[征文演讲]公司业务人员“开源节流,
    普通领导讲话[工作报告]××煤矿集团公司安全质量
    普通总结[述职报告]分公司副总经理2012年述职