Инструкция для D-LINK DWS-3024

(скачивание инструкции бесплатно)
Формат файла: PDF
Доступность: Бесплатно как и все руководства на сайте. Без регистрации и SMS.
Дополнительно: Чтение инструкции онлайн
background image

105

16

802.1X Network Access Control

Port-based network access control allows the operation of a system’s port(s) to be controlled to 
ensure that access to its services is permitted only by systems that are authorized to do so. 

Port Access Control provides a means of preventing unauthorized access by supplicants or 
users to the services offered by a System. Control over the access to a switch and the LAN to 
which it is connected can be desirable in order to restrict access to publicly accessible bridge 
ports or departmental LANs.

The Unified Switch achieves access control by enforcing authentication of supplicants that are 
attached to an authenticator’s controlled ports. The result of the authentication process 
determines whether the supplicant is authorized to access services on that controlled port.

A PAE (Port Access Entity) can adopt one of two roles within an access control interaction:

Authenticator – Port that enforces authentication before allowing access to services avail-
able via that Port.

Supplicant – Port that attempts to access services offered by the Authenticator.

Additionally, there exists a third role:

Authentication server – Server that performs the authentication function necessary to 
check the credentials of the supplicant on behalf of the Authenticator. 

Completion of an authentication exchange requires all three roles. The Unified Switch 
supports the authenticator role only, in which the PAE is responsible for communicating with 
the supplicant. The authenticator PAE is also responsible for submitting information received 
from the supplicant to the authentication server in order for the credentials to be checked, 
which determines the authorization state of the port. Depending on the outcome of the 
authentication process, the authenticator PAE then controls the authorized/unauthorized state 
of the controlled Port.

Authentication can be handled locally or via an external authentication server. Two are: 
Remote Authentication Dial-In User Service (RADIUS) or Terminal Access Controller Access 
Control System (TACACS+). The Unified Switch currently supports RADIUS for 802.1X.

RADIUS supports an accounting function to maintain data on service usages. Under RFC 
2866, an extension was added to the RADIUS protocol giving the client the ability to deliver 
accounting information about a user to an accounting server. Exchanges to the accounting 
server follow similar guidelines as that of an authentication server but the flows are much 

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
Оглавление инструкции

Document Outline