免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 5588 | 回复: 5
打印 上一主题 下一主题

关于EAP,RADIUS,etc... [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-06-10 21:12 |只看该作者 |倒序浏览
今天看了一篇关于RADIUS文章,有很多地方很迷糊!
1。在PPP的时候我们用PAP,CHAP,那么EAP相对这些验证协议有什么优势呢?
2。EAP over 802 就叫802。1X?
3。EAPOL的时候有自己的ethernet type,而EAP over RADIUS的时候被RADIUS协议封装,而RADIUS又利用了UDP。这张EAP STACK该怎么看?
4。EAP有很多种TYPE,EAP over RADIUS的时候,RADIUS服务器需要支持这些TYPE,RADIUS和EAP是不同的协议,为什么又纠缠在一起?

EAP_STACK.JPG (19.2 KB, 下载次数: 38)

EAP_STACK.JPG

论坛徽章:
0
2 [报告]
发表于 2008-06-11 19:27 |只看该作者
1。在PPP的时候我们用PAP,CHAP,那么EAP相对这些验证协议有什么优势呢?
2。EAP over 802 就叫802。1X?  是802.1x采用了EAPOL方式
3。EAPOL的时候有自己的ethernet type,而EAP over RADIUS的时候被RADIUS协议封装,而RADIUS又利用了UDP。这张EAP STACK该怎么看? 好像就只有over lan 和 over udp   这张图就是链路层采用不同技术如何通过eap实现目的。
4。EAP有很多种TYPE,EAP over RADIUS的时候,RADIUS服务器需要支持这些TYPE,RADIUS和EAP是不同的协议,为什么又纠缠在一起? 不同的封装采用EAP为了达到同样的目的。RADIUS是一个系统,EAP是它的一个子功能。

[ 本帖最后由 justcustom 于 2008-6-12 00:45 编辑 ]

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
3 [报告]
发表于 2008-06-12 15:21 |只看该作者

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
4 [报告]
发表于 2008-06-12 20:04 |只看该作者
唉,就是几个不同的认证交互协议,他们之间是没有联系的。

论坛徽章:
0
5 [报告]
发表于 2008-06-16 20:05 |只看该作者
谢谢大家的回复,看了些资料,发现802.1x不复杂,主要是先应该有一个框架。
系统的学习可以参考这本书:

AUERBACH 802.1X Port-Based Authentication(2006).pdf

1.87 MB, 下载次数: 1652

论坛徽章:
0
6 [报告]
发表于 2008-06-16 20:25 |只看该作者
1。EAP 只是一个delivery van. It does not  know—or really care—what it is carrying,所以根本不能把它和PAP,CHAP等拿来比较。
2。严格意义上的802.1x是其实就是EAP over 802。但一般我们说802.1x泛指了port-based authentication。
3。这张图体现了port-based authentication在数据链路层进行认证,和数据包的封装关系。
4。RADIUS只是802.1x中三部分中的一部分。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP