802.1X: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(6 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
*http://www.linux-magazin.de/Ausgaben/2009/09/Hartes-Tuerregime
+
=Grundlagen=
*http://packetlife.net/blog/2008/aug/06/simple-wired-8021x-lab/
+
*Es gibt 3 Rollen
*http://www.ipbalance.com/security/security-configuration/1049-basic-8021x-configuration-on-cisco-switch-with-freeradius.html
+
*Server(Radius), Authenticator und Supplicant.
 +
*Supplicant ist das Endgerät, das Zugang zum lokalen Netzwerk erhalten möchte
 +
*Authenticator ist ein Switch, VPN-Gateway oder ein WLAN Accesspoint
 +
*Supplicant wird vom Authenticator aufgefordert, seine Identifikationsdaten zu übermitteln.
 +
*Der Authenticater übermittelt die Access Daten an den Server
 +
*Der Server entscheidet ob der Supplicant Zugang zum Authenticator bekommt
 +
*Oft wird dazu ein LDAP Server befragt.
 +
*Wenn die Antwort positiv ist, schaltet der Authenticator den Zugang Frei
 +
*Es wird das EAP - Extensible Authentication Protocol eingesetzt
 +
{{#drawio:802.1X}}
 +
 
 +
 
 +
*[[freeradius erklärt]]
 +
*[[freeradius switch mac authentication bypass]]

Aktuelle Version vom 26. Juni 2021, 19:25 Uhr

Grundlagen

  • Es gibt 3 Rollen
  • Server(Radius), Authenticator und Supplicant.
  • Supplicant ist das Endgerät, das Zugang zum lokalen Netzwerk erhalten möchte
  • Authenticator ist ein Switch, VPN-Gateway oder ein WLAN Accesspoint
  • Supplicant wird vom Authenticator aufgefordert, seine Identifikationsdaten zu übermitteln.
  • Der Authenticater übermittelt die Access Daten an den Server
  • Der Server entscheidet ob der Supplicant Zugang zum Authenticator bekommt
  • Oft wird dazu ein LDAP Server befragt.
  • Wenn die Antwort positiv ist, schaltet der Authenticator den Zugang Frei
  • Es wird das EAP - Extensible Authentication Protocol eingesetzt