华为设备802.1x认证配置

目录分类: 好文推荐, 网络技术 浏览: 3 作者: logger
  • 评论 (1)
  • 引用通告 (0)
发表评论 发起引用
  • 1楼logger

    文章: 2009-03-12 14:40

    DHCP触发功能即dhcp-launch。开启了802.1X的DHCP触发功能,其原理如下:
    DHCP触发802.1x认证的原理:windows XP操作系统自己内置的802.1X客户端只能够通过DHCP请求来触发802.1X认证,交换机接收到来自PC的DHCP报文后,802.1X模块模拟一个EAP-Start请求发给自身以便发起认证过程,从而向PC发出EAPoL-Request[Identity];如果客户端能够识别EAPoL-Request[Identity]报文,将会被动响应并与交换机配合完成认证过程,计算机在启动过程中会发送DHCP请求报文,当3026e上开启了允许DHCP触发认证功能以后,非window XP的PC开机后也会触发了802.1X的认证,s3026e向PC机发出了EAPoL-Request[Identity]报文,由于PC机上并没有启动802.1X客户端,无法识别此报文,忽略。交换机每隔15秒重发一次EAPoL-Request[Identity]报文,三次超时后结束认证过程。按照802.1协议状态机的跃迁原则,在认证过程中,客户端发来的EAP-Start报文会被忽略,所以刚刚启动计算机时用802.1X客户端认证无法成功,直到45秒以后发起的认证才能被正常处理

目前还没有任何Trackbacks和Pingbacks.
发表评论