- 相關(guān)推薦
網(wǎng)絡(luò)廠家面試問題之dot1x認(rèn)證過程
802.1x工作過程
(1.當(dāng)用戶有上網(wǎng)需求時打開802.1X客戶端程序,輸入已經(jīng)申
請、登記過的用戶名和口令,發(fā)起連接請求。此時,客戶端程序?qū)?/p>
發(fā)出請求認(rèn)證的報文給交換機(jī),開始啟動一次認(rèn)證過程。
(2.交換機(jī)收到請求認(rèn)證的數(shù)據(jù)幀后,將發(fā)出一個請求幀要求
用戶的客戶端程序?qū)⑤斎氲挠脩裘蜕蟻怼?/p>
(3.客戶端程序響應(yīng)交換機(jī)發(fā)出的請求,將用戶名信息通過數(shù)
據(jù)幀送給交換機(jī)。交換機(jī)將客戶端送上來的數(shù)據(jù)幀經(jīng)過封包處理后
送給認(rèn)證服務(wù)器進(jìn)行處理。
(4.認(rèn)證服務(wù)器收到交換機(jī)轉(zhuǎn)發(fā)上來的用戶名信息后,將該信
息與數(shù)據(jù)庫中的用戶名表相比對,找到該用戶名對應(yīng)的口令信息,
用隨機(jī)生成的一個加密字對它進(jìn)行加密處理,同時也將此加密字傳
送給交換機(jī),由交換機(jī)傳給客戶端程序。
(5.客戶端程序收到由交換機(jī)傳來的加密字后,用該加密字對
口令部分進(jìn)行加密處理(此種加密算法通常是不可逆的),并通過
交換機(jī)傳給認(rèn)證服務(wù)器。
(6.認(rèn)證服務(wù)器將送上來的加密后的口令信息和其自己經(jīng)過加
密運(yùn)算后的口令信息進(jìn)行對比,如果相同,則認(rèn)為該用戶為合法用
戶,反饋認(rèn)證通過的消息,并向交換機(jī)發(fā)出打開端口的指令,允許
用戶的業(yè)務(wù)流通過端口訪問網(wǎng)絡(luò)。否則,反饋認(rèn)證失敗的消息,并
保持交換機(jī)端口的關(guān)閉狀態(tài),只允許認(rèn)證信息數(shù)據(jù)通過而不允許業(yè)
務(wù)數(shù)據(jù)通過。
[網(wǎng)絡(luò)廠家面試問題之dot1x認(rèn)證過程]相關(guān)文章:
1.網(wǎng)絡(luò)廠家面試問題之dot1x認(rèn)證過程
【網(wǎng)絡(luò)廠家面試問題之dot1x認(rèn)證過程】相關(guān)文章:
面試過程的問題07-11
面試問題之‘你聰明嗎?’07-13
面試之多怪論:奇怪面試問題之“五最”07-13
面試求職過程中最常見的25個問題07-01
微軟公司的面試問題之頭腦問答07-13
關(guān)于廠家拖欠銷售員工資的問題07-14
面試的基本過程04-09