一 前言介绍
IEEE802 LAN/WAN委员会为解决无线局域网网络安全问题,提出了8。后来,802.1X协议作为局域网端口的一个普通接入控制机制在以太网中被广泛应用,主要解决以太网内认证和安全方面的问题。
802.1X协议是一种基于端口的网络接入控制协议。“基于端口的网络接入控制”是指,在局域网接入设备的端口这一级,对所接入的用户设备通过认证来控制对网络资源的访问。
二 EAP和802.1X介绍
目前身份验证方面最基础的安全协议就是EAP(Extensible Authentication Protocol),协议文档定义在RFC3748中。EAP是一种协议,更是一种协议框架。
Authenticator(验证者):简单点说,Authenticator就是响应认证请求的实体(Entity)。对无线网络来说,Authenticator往往是AP。
Supplicant(验证申请者①)发起验证请求的实体。对于无线网络来说,Supplicant就是智能手机。
BAS(Backend Authentication Server,后端认证服