Jump to content

Заявитель (компьютер)

В компьютерных сетях запрашивающим является объект на одном конце «точка-точка» сегмента локальной сети , который стремится пройти аутентификацию с помощью аутентификатора, подключенного к другому концу этого канала. Стандарт 802.1X IEEE [1] использует термин «заявитель» для обозначения аппаратного или программного обеспечения. На практике соискателем является программное приложение, установленное на компьютере конечного пользователя. Пользователь вызывает соискателя и отправляет учетные данные для подключения компьютера к защищенной сети . Если аутентификация прошла успешно, аутентификатор обычно позволяет компьютеру подключиться к сети.

Пример сетевой схемы IEEE 802.1x. Концентратор не является обязательным; запрашивающий может подключиться напрямую к самому аутентификатору. В концентраторе или неуправляемом коммутаторе порт восходящей линии связи (порт, к которому подключен концентратор) должен быть установлен в многосессионный режим.

Под соискателем в некоторых контекстах понимается пользователь или клиент в сетевой среде, стремящийся получить доступ к сетевым ресурсам, защищенным механизмом аутентификации IEEE 802.1X. Но слова «пользователь» или «клиент» слишком обобщают; на самом деле взаимодействие происходит через персональный компьютер , телефон по Интернет-протоколу (IP) или подобное сетевое устройство. На каждом из них должно быть запущено запрашивающее программное обеспечение, которое инициирует или реагирует на запросы аутентификации IEEE 802.1X для ассоциации.

Предприятия, университетские городки, правительства и все другие общественные организации, нуждающиеся в безопасности, могут прибегнуть к использованию аутентификации IEEE 802.1X для регулирования доступа пользователей к соответствующей сетевой инфраструктуре. И чтобы это реализовать, клиентские устройства должны соответствовать определению соискателя, чтобы получить доступ. Например, на предприятиях очень часто сотрудники получают новый компьютер со всеми необходимыми настройками, настроенными для аутентификации IEEE 802.1X , особенно при беспроводном подключении к сети. [2]

Чтобы устройство с возможностью запроса могло получить доступ к защищенным ресурсам в сети, должны быть соблюдены некоторые предварительные условия и контекст, который сделает это возможным. Сеть, с которой запрашивающему необходимо взаимодействовать, должна иметь сервер RADIUS (также известный как сервер аутентификации или аутентификатор ), сервер протокола динамической конфигурации хоста (DHCP), если IP-адреса требуется автоматическое назначение , а в определенных конфигурациях Контроллер домена Active Directory . Контроллер домена особенно необходим в средах Microsoft при использовании программного обеспечения Microsoft Internet Authentication Service (IAS) или Network Policy Server (NPS) для предоставления служб RADIUS с сервера аутентификации. [3]

Вот список прошедших проверку подлинности пользователей, отображаемый в коммутаторе Linksys LGS528P. В этом случае LGS528P выступает в роли аутентификатора.

Список претендентов

[ редактировать ]

Заявители включают, помимо прочего:

Механизм

[ редактировать ]

Одним из аспектов реальности, который пользователь должен понять и, скорее всего, соблюдать требования сетевого администратора, является использование имени пользователя и пароля или MAC-адреса как минимум, который потребуется для настройки учетной записи.

На компьютере с Windows, на примере Windows 8 , необходимо убедиться, что клиент может выступать в качестве соискателя, перейдя в Свойства сети сетевой карты (NIC) и на вкладке «Аутентификация» «Включить IEEE 802.1». X аутентификация» необходимо проверить. Аналогичные действия необходимо предпринять на других сетевых устройствах, поддерживающих аутентификацию IEEE 802.1X . [5] Это самый важный шаг, который должен сделать пользователь, чтобы его сетевое устройство выступало в качестве соискателя.

Это снимок экрана окна свойств сетевой интерфейсной карты, позволяющего включить или отключить поддержку аутентификации IEEE 802.1x. Многие другие параметры можно настроить по своему усмотрению.

Примечания

[ редактировать ]

Обратите внимание, что IAS использовался до Windows Server 2003 ; с тех пор он был заменен на NPS во всех последующих выпусках Windows Server ( 2008 , 2012 ...). IAS и NPS — не единственные серверы RADIUS, некоторые другие включают в себя: FreeRADIUS , сервер Cisco Secure Access Control System (ACS)...

  1. ^ «Получите IEEE 802: стандарт локальной и городской сети» (PDF) . Архивировано из оригинала (PDF) 5 августа 2011 года . Проверено 7 ноября 2014 г.
  2. ^ «Обзор беспроводного доступа с проверкой подлинности 802.1X» . Проверено 8 ноября 2014 г.
  3. ^ «Как работает аутентификация 802.1x» . Проверено 8 ноября 2014 г.
  4. ^ «WPA2-Enterprise и 802.1x упрощенный» . Проверено 23 мая 2017 г.
  5. ^ «Чтобы настроить аутентификацию 802.1x» . Проверено 7 ноября 2014 г.

См. также

[ редактировать ]
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 4f267c7d13548e3c56b955ba5d77e292__1722391560
URL1:https://arc.ask3.ru/arc/aa/4f/92/4f267c7d13548e3c56b955ba5d77e292.html
Заголовок, (Title) документа по адресу, URL1:
Supplicant (computer) - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)