802.1x在Cisco lP电话上的运用

来源 :中国新通信 | 被引量 : 0次 | 上传用户:jy02191348
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】 本文主要对802.lx协议做了简单的介绍,并给出了一个基于802.lx协议的具体的认证应用案例--Cisco lP电话。
  【关键词】 802.1x认证EAP
  一、802.1x协议的简单介绍
  802.lx协议是基于Client/Server的访问控制和认证协议。它可以限制未经授权的用户/设备通过接入端口访问LAN。
  在获得交换机或LAN提供的各种业务之前,802_lx对连接到交换机端口上的用户/设备进行认证。在认证通过之前,802.lx只允许EAPoL(基于局域网的扩展认证协议)数据通过设备连接的交换机端口。认证通过以后,正常的数据可以顺利地通过以太网端口。
  基于端口认证的802.1x协议有如下特点:
  IEEE802.Ix协议为二层协议,不需要到达三层,对设备的整体性能要求不高,可以有效降低建网成本;
  借用了在RAS系统中常用的EAP(扩展认证协议),可以提供良好的扩展性和适应性,实现对传统PPP认证架构的兼容;
  802.lx的认证体系结构中采用了“可控端口”和“不可控端口”的逻辑功能,从而可以实现业务与认证的分离,由RADIUS(RemoteAuthentication Dial In User Service,远程认证拨号用户服务)和交换机利用不可控的逻辑端口共同完成对用户的认证与控制,业务报文直接承载在正常的二层报文上通过可控端口进行交换,通过认证之后的数据包是无需封装的纯数据包;
  可以使用现有的后台认证系统降低部署的成本,并有丰富的业务支持;
  可以映射不同的用户认证等级到不同的VLAN;可以使交换端口和无线LAN具有安全的认证接人功能。
  二、Cisco lP电话802.1x认证过程
  l、图l就是Cisco IP电话的802.lx认证过程流程图。其中RADIUS服务器使用的是Cisco Secure ACS服务器,Cisco lP电话上需要启用802.lx认证服务。
  2、Cisr,o lP电话有一个PC Port能连接PC,同时也能够为连接的这台PC提供802.lx认证服务。
  图2的解决方案是利用CDP bypass方式,允许CDP包交换。Cisco IP电话可以给包打上tag,因为他们是从CDP包中得到VLAN信息的。CDP包的交换可以使电话不受802.1x的限制。
  在最新的方案中,Multi-Domain Authentication (MDA)代替了CDP hypass的方式。这种方式可以同时让电话机和PC通过802.lx认证。由于这种方式需要相关交换机型号的支持,我实验的环境中没有这类交换机,因此也没有进行Multi-Domain Authentication (MDA)方式的认证实验。
  三、Cisco lP电话的各种认证方式
  Cisco IP电话主要运用的是EAP-FAST、EAP-TLS。以前还支持EAP-MD5,现在由于安全性问题,最新已经不支持EAP-MD5了。不同认证方式的改变是通过在Cisco SecureACS服务器上设置改变相应的认证协议,同时也需要在Cisco Secure ACS服务器上为需要认证的设备设置一个用户账号。
  1、EAP-rrLS
  Cisco IP电话使用EAP-TLS认证过程如下图4。
  1 )lP电话提供的证书是有效的(有效期和CA Root trust)
  2) CRL(certificate revocalionlist)验证。
  3)和数据库里和RADIUS提供给交换机的Common Name (CN)进行对比。
  4)电话机可以接入网络。
  EAP-TLS认汪方法使用的是X.509 v3 PK1证书和TLS的认证机制
  2、EAP-MD5
  EAP-MD5是另一个IETF开放标准,但提供最少的安全。MD5 Hash函数容易受到字典攻击,它被使用在不支持动态WEP的EAP中。图5就是EAP-MD5的认证交互过程。
  由于EAP-MD5的安全问题,目前Cisco lP电话已不支持这种认证方式。
  3、EAP-FAST
  EAP-FAST(基于安全隧道的灵活认证,FlexibleAuthentication via Secure Tunneling)是一个由思科提出的协议方案,用于替代LEAP。设计该协议是为了解决LEAP实现“轻量级”时的缺点。在EAP-FAST中使用服务器证书是可选的EAP-FAST使用一个PAC(保护访问凭证,Protected AricessCredential)来建立TLS隧道,并通过该隧道对客户端证书进行验证。
  四、总结
  本文主要介绍了802.lx协议以及相关的内容,通过对Cisco lP电话802.lx功能的介绍,使我们了解到802.1x在Cisco IP电话上的应用。
其他文献
【摘要】 本文设计的基于卡尔曼滤波的三维空间姿态仿真系统设计,本系统的开发以ARM内核的STM32微控制器为处理核心,采集加速度计、陀螺仪和电子罗盘信号,通过Kalman滤波算法对传感器信号进行滤波,然后通过四元数算法求解出真实的空间角,然后通过nrf24l01射频模块将数据传送到上位机接收模块。通过自主开发的一款基于C#.net的三位姿态仿真平台读取并解析数据,实时仿真显示,从而在计算机或手机终
期刊
【摘要】 计算机学习是高职院校学生就业的基础,而二进制和十进制的转化又是计算机学习的基础。传统的计算机课堂对于这部分内容的介绍比较抽象枯燥。本文尝试通过讲故事,引发学生惊讶的方式来展开二进制的学习,为学生将来就业打下扎实的基础。  【关键词】 二的乘方 数量级 二进制 十进制 八进制 十六进制  二进制是计算机技术学习的基础。但当前的很多计算机课程对它关注不够,同时,不少教材对于二进制、十进制之间
期刊
【摘要】 儿童美术教育走向以儿童发展为本的价值取向,而且在儿童美术教育的个体价值与社会价值之间积极整合。儿童美术教育必须关注儿童,关注儿童独特的生命特征,儿童美术教育必须为儿童未来的幸福生活做必要的准备,同时,儿童接受少儿美术教育的过程也必须是幸福的、快乐的。  【关键词】 儿童的生命特征 物质媒介 生命意识 生命质量  [案例背景]:儿童美术教学的伤痛—简笔画  场景一:某幼儿园的美术兴趣小组里
期刊
【摘要】 光伏产业是新兴的朝阳产业,代表着新能源发展的方向。作为国内首个拥有完善的光伏产业链的新余市,正逐步开展家庭分布式电站的建设。然而在起步阶段仍存在一些问题。本文对当前光伏电站的现状及发展趋势进行探讨,为光伏产业未来的发展提供参考方向。  【关键字】 家庭分布式 光伏产业 电站  一、引言  传统的电能由化石能源转化而来,但同时也带来资源枯竭、环境恶化等问题,开发可再生的清洁能源迫在眉睫。目
期刊
【摘要】 随着科学技术不断发展,软件工程取得了进一步发展。汇编语言与C语言作为两种计算机基础语言,在推动软件工程发展等方面具有重要作用。本文将对汇编语言与C语言概念进行分析和研究,并阐述汇编语言和C语言在软件工程中的应用,进而推动软件工程可持续发展。  【关键词】 汇编语言 C语言 软件工程 应用  前言:软件工程作为一门工程化方法,是构建及维护有效的、高质量软件学科,广泛应用于工业、银行及航空等
期刊
【摘要】 通信工程是电子工程的重要分支,同时也是其中一个基础学科。该学科关注的是通信过程中的信息传输和信号处理的原理和应用。在实践中运用已非常广泛,本文研究介绍通信工程施工前,工程建设部门、监理单位对施工单位提交的施工组织设计进行有效的审核,以达到对工程进度、质量、投资、施工安全的良好的事先控制。  【关键词】 通信工程 施工组织设计 审核研究  一些通信工程建设单位特别是一些中小施.1:企业对施
期刊
【摘要】 国家科技体制迎来了新一轮的大变革,创新驱动发展、提高科技成果转化率和科研经费利用率等措施相继出台,对科研项目的管理提出了更高的要求。国家及地方各级科技管理部门都建设了项目管理系统,实现了部分科研项目的在线评审。在科研项目的评审过程中,存在基础数据库缺乏标准化、评审流程缺乏规范性、评审过程缺乏有效的监督、缺乏对专家进行信用评价等问题。为了解决这些问题,本文对科研项目在线评审中的问题进行了研
期刊
【摘要】 高频谱利用率和高吞吐率是通信领域的热点问题,针对该问题提出的超窄带通信方式吸引了越来越多的注意力。本文通过香农公式的拓展讨论超窄带技术的原理和可行性,对高效调制关键技术作深入解析。  【关键字】 超窄带 香农公式 高效调制  一、引言  随着频谱资源的日益匮乏,如何最大化频谱利用率具有重大的现实意义和直接的经济效益。近年来,美国学者H.R.Walker提出超窄带(UNB)通信方式,能够在
期刊
【摘要】 信息化已经成为时代的主旋律,作为高校的实验室管理必须要借助和运用信息化这一手段,来培养培养科技人才,进行实践教学。信息的逐渐在成为衡量高校实验室管理效率的高低或者管理的好与坏的体现,成为衡量高效的软实力。  【关键词】 大学 信息化 实验室管理 创新 模式  第三次科技革命将人类带入了信息化时代,随着信息化的不断深入,正在被广泛的运用,作为高校已经渗透于教育教学的整个过程中,作为实验室的
期刊
【摘要】 无缝重选技术是通信移动性要求的关键技术之一,本文基于近年无缝重选技术相关专利申请数据,分析其专利分布情况以及技术改进的热点所在,为今后无缝重选技术的审查研究提供一定的数据支撑。  【关键词】 无缝重选移动性技术综述  一、引言  移动终端在小区间移动时,通常会启动切换/重选过程以释放与原服务小区的连接、建立与新服务小区的连接来保证移动终端的业务传输。移动性过程可分为RRC空闲模式和RRC
期刊