999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

802.1X和PPPoE認證在晉煤集團網(wǎng)絡(luò)中的應(yīng)用

2017-12-26 18:31:34陳麗君
移動信息 2017年10期
關(guān)鍵詞:用戶系統(tǒng)

陳麗君

?

802.1X和PPPoE認證在晉煤集團網(wǎng)絡(luò)中的應(yīng)用

陳麗君

山西省晉煤集團通信分公司運維中心,山西 晉城 048006

計算機網(wǎng)絡(luò)中的常用認證方式有802.1X和PPPoE兩種方式。因此,簡單介紹了這兩種認證方式的優(yōu)缺點以及晉煤集團的網(wǎng)絡(luò)現(xiàn)狀。

802.1X協(xié)議;PPPoE協(xié)議;身份認證

1 概述

在企業(yè)內(nèi)網(wǎng)安全管理中,準(zhǔn)入控制是所有終端管理功能實現(xiàn)的基礎(chǔ)所在。采用相應(yīng)的準(zhǔn)入控制技術(shù)能夠主動監(jiān)控桌面電腦的安全狀態(tài)和管理狀態(tài),隔離不安全的電腦。

目前,在網(wǎng)絡(luò)中我們常用到的主流用戶接入身份認證方式有802.1X和PPPoE兩種方式。

2 802.1X簡介

802.1x 稱為基于端口的訪問控制協(xié)議。基于端口的訪問控制能夠在利用IEEE 802 LAN的優(yōu)勢基礎(chǔ)上提供一種對連接到局域網(wǎng)(LAN)設(shè)備或用戶進行認證和授權(quán)的手段。通過這種方式的認證,能夠在 LAN這種多點訪問環(huán)境中提供一種點對點的識別用戶的方式。

802.1X協(xié)議采用典型的客戶端/服務(wù)器體系結(jié)構(gòu),包括三個主要的部分:客戶端(Supplicant System)、認證系統(tǒng)(Authenticator System)以及認證服務(wù)器(Authentication Server System)。

客戶端指LAN所連接的一端的實體(entity),它向認證系統(tǒng)(Authenticator)發(fā)起請求,對其身份的合法性進行檢驗。客戶端一般為一個用戶終端系統(tǒng)。該終端系統(tǒng)通常需要安裝一個客戶端軟件,用戶通過啟動這個客戶端軟件發(fā)起802.1X協(xié)議的認證過程。

認證系統(tǒng)指在LAN連接的一端用于認證另一端設(shè)備的實體(entity)。認證系統(tǒng)也稱NAS(Network Access System,網(wǎng)絡(luò)接入系統(tǒng)),通常為支持802.1X協(xié)議的網(wǎng)絡(luò)設(shè)備。

認證服務(wù)器指為認證系統(tǒng)提供認證服務(wù)的實體。這里認證服務(wù)器所提供的服務(wù)是指通過檢驗客戶端發(fā)送來的身份標(biāo)識,來判斷該請求者是否有權(quán)使用認證系統(tǒng)所提供的網(wǎng)絡(luò)服務(wù)。

認證服務(wù)器通常為Radius服務(wù)器,該服務(wù)器可以存儲有關(guān)用戶的認證、計費、業(yè)務(wù)信息。

3 PPPoE簡介

PPPoE是一種通過一個遠端接入設(shè)備為以太網(wǎng)上的主機提供接入服務(wù),并可以對接入的每個主機實現(xiàn)控制和計費的技術(shù)。

PPPoE使用Client/Server模型,PPPoE的客戶端為PPPoE Client,PPPoE的服務(wù)器端為PPPoE Server。PPPoE Client向PPPoE Server發(fā)起連接請求,兩者之間會話協(xié)商通過后,PPPoE Server向PPPoE Client提供接入控制、認證等功能。

根據(jù)PPP會話的起止點所在位置的不同,有兩種組網(wǎng)結(jié)構(gòu):

第一種方式在設(shè)備之間建立PPP會話,所有主機通過同一個PPP會話傳送數(shù)據(jù)。主機上不用安裝PPPoE客戶端撥號軟件,一般是一個企業(yè)共用一個賬號。

第二種部署方式,PPP會話建立在Host和運營商的路由器之間,為每一個Host建立一個PPP會話。每個Host都是PPPoE Client,每個Host一個帳號,方便運營商對用戶進行計費和控制。Host上必須安裝PPPoE客戶端撥號軟件[1]。

4 802.1x協(xié)議和PPPoE協(xié)議的對比

4.1 802.1x的優(yōu)點

802.1x協(xié)議為二層協(xié)議,不需要到達三層,而且接入層交換機無需支持802.1q的VLAN,對設(shè)備的整體性能要求不高,可以有效降低建網(wǎng)成本。

通過組播實現(xiàn),解決其他認證協(xié)議廣播問題。對組播業(yè)務(wù)的支持性好。業(yè)務(wù)報文直接承載在正常的二層報文上。用戶通過認證后,業(yè)務(wù)流和認證流實現(xiàn)分離,對后續(xù)的數(shù)據(jù)包處理沒有特殊要求。

4.2 802.1x的缺點

需要特定的客戶端軟件:由于802.1x是比較新的二層協(xié)議,要求接入層交換機支持認證報文透傳或完成認證過程。因此在全面采用該協(xié)議的過程中,存在對已經(jīng)在網(wǎng)上的用戶交換機的升級處理問題。

4.2.1 IP地址分配和網(wǎng)絡(luò)安全問題

802.1x協(xié)議是一個2層協(xié)議,只負責(zé)完成對用戶端口的認證控制。完成端口認證,用戶進入三層IP網(wǎng)絡(luò)后,需要繼續(xù)解決用戶IP地址分配、三層網(wǎng)絡(luò)安全等問題。因此,單靠以太網(wǎng)交換機結(jié)合802.1x的模式,無法全面解決網(wǎng)絡(luò)接入的可運營、可管理以及接入安全性等方面的問題。

4.2.2 計費問題

802.1x協(xié)議可以根據(jù)用戶完成認證和離線間的時間進行時長計費,但不能統(tǒng)計流量,因此無法開展基于流量的計費或滿足用戶永遠在線的要求[2]。

4.3 PPPoE的優(yōu)點

(1)傳統(tǒng)PSTN窄帶撥號接入技術(shù)在以太網(wǎng)接入技術(shù)的延伸;(2)和原有窄帶網(wǎng)絡(luò)用戶接入認證體系一致;(3)最終用戶相對比較容易接收。

4.4 PPPoE的缺點

(1)PPP協(xié)議和Ethernet技術(shù)本質(zhì)上存在差異,PPP協(xié)議需要被再次封裝到以太幀中,所以封裝效率很低;(2)PPPoE在發(fā)現(xiàn)階段會產(chǎn)生大量的廣播流量,對網(wǎng)絡(luò)性能產(chǎn)生很大的影響;(3)組播業(yè)務(wù)開展困難,而視頻業(yè)務(wù)大部分是基于組播的;(4)需要提供客戶終端軟件,維護工作量過大;(5)PPPoE認證一般需要外置BAS設(shè)備(Broadband Access Server),認證完成后,業(yè)務(wù)數(shù)據(jù)流也必須經(jīng)過BAS設(shè)備,這容易造成單點瓶頸和故障。

5 晉煤集團網(wǎng)絡(luò)所采用的協(xié)議

晉煤集團網(wǎng)絡(luò)現(xiàn)分為辦公網(wǎng)和信息網(wǎng)。生產(chǎn)網(wǎng)是為了滿足各單位及各礦井生產(chǎn)數(shù)據(jù)的上傳和各應(yīng)用系統(tǒng)的正常運行。信息網(wǎng)主要是為了滿足人們的日常上網(wǎng)需求,為其提供巨大的信息資源和服務(wù)資源。

結(jié)合晉煤集團的網(wǎng)絡(luò)現(xiàn)狀,由于辦公網(wǎng)采用了固定IP地址,而且根據(jù)子分公司劃分了子網(wǎng)及VLAN,綜合上述協(xié)議的特點,選用了802.1X協(xié)議作為辦公網(wǎng)的認證計費協(xié)議[3]。

信息網(wǎng)是面向家庭用戶的,家庭用戶普遍具有動態(tài)IP,無線Wi-Fi的需求,而且每個用戶之間都是隔離的。綜合上述協(xié)議的特點,選用了PPPOE協(xié)議作為信息網(wǎng)的認證計費協(xié)議。

[1]陳湘源.煤礦無線通信系統(tǒng)的現(xiàn)狀與發(fā)展[J].工礦自動化,2009(1):33-36.

[2]熊卿青,鄧媛.現(xiàn)代無線通信技術(shù)的現(xiàn)狀分析及其發(fā)展前景[J].科技創(chuàng)新導(dǎo)報,2012(2):31.

[3]呂志強.煤礦井下通信系統(tǒng)的現(xiàn)狀及趨勢[J].中國煤炭,2014(5):89-92.

Application of 802.1X and PPPoE Authentication in Jincheng Anthracitemining Mining Group Network

Chen Lijun

Shanxi Jincheng Anthracitemining Mining Group Communications Branch Operation and Maintenance Center,Shanxi Jincheng 048006

There are two common methods of authentication in computer networks: 802.1X and PPPoE. The paper briefly introduces the advantages and disadvantages of the two authentication methods and the network status of Jin coal group.

802.1X protocol; PPPoE protocol; identity authentication

TP393.18

A

1009-6434(2017)10-0037-02

猜你喜歡
用戶系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統(tǒng)
半沸制皂系統(tǒng)(下)
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
主站蜘蛛池模板: 国产激情无码一区二区三区免费| 老司机精品99在线播放| 亚洲国产亚洲综合在线尤物| 久久久久人妻一区精品色奶水| 欧美日韩午夜视频在线观看| 一级毛片免费的| 亚洲日韩Av中文字幕无码| 国产精品99久久久久久董美香| 午夜性刺激在线观看免费| 欧美福利在线| 中文字幕永久在线看| 国产精品v欧美| 亚洲免费播放| 国产麻豆va精品视频| 欧美精品1区2区| 秋霞国产在线| 免费无码一区二区| 国产精品亚洲天堂| 国产尤物jk自慰制服喷水| 人妻丰满熟妇AV无码区| 亚洲中文无码av永久伊人| 久草视频中文| 亚洲中久无码永久在线观看软件| 国语少妇高潮| 国产一区在线观看无码| 日韩国产亚洲一区二区在线观看| 日本在线欧美在线| 亚洲成人黄色在线观看| 99久久国产精品无码| 国产超薄肉色丝袜网站| 日本欧美视频在线观看| 婷婷六月综合网| 又大又硬又爽免费视频| 欧美日韩精品综合在线一区| 亚洲婷婷在线视频| 丁香六月综合网| 日韩无码视频播放| 国产欧美日韩视频怡春院| 中文字幕精品一区二区三区视频| 亚洲性影院| 欧美在线中文字幕| 亚洲av综合网| 国产成人综合日韩精品无码首页 | 2021天堂在线亚洲精品专区 | 国产精品亚洲综合久久小说| 啪啪免费视频一区二区| 亚洲黄色激情网站| 欧美va亚洲va香蕉在线| 青草午夜精品视频在线观看| 欧美精品成人| 日本不卡视频在线| 国产精品福利社| 激情综合网址| 日韩123欧美字幕| 91成人免费观看| 999国内精品视频免费| 毛片免费观看视频| 亚洲中文久久精品无玛| 久久情精品国产品免费| 人妻无码中文字幕第一区| 日本爱爱精品一区二区| 亚洲视频影院| 99久久国产综合精品女同| 亚洲中文字幕手机在线第一页| 青青青国产精品国产精品美女| 国产一二三区视频| 日韩在线永久免费播放| 99人体免费视频| 人人91人人澡人人妻人人爽| 四虎永久在线| 国产网站黄| 五月婷婷导航| 最新精品久久精品| 国产欧美日韩另类精彩视频| 深爱婷婷激情网| 最新亚洲av女人的天堂| 无码视频国产精品一区二区| 99精品免费在线| 国产精品国产三级国产专业不| 免费a在线观看播放| 97在线国产视频| 欧美日本视频在线观看|