نمایش نتایج: از شماره 1 تا 8 از مجموع 8
سپاس ها 4سپاس
  • 1 توسط vadood
  • 1 توسط vadood
  • 1 توسط vadood

موضوع: 802.1X for Wire Network

  
  1. #1
    نام حقيقي: saman

    خواننده شناسه تصویری saman-net
    تاریخ عضویت
    Sep 2010
    محل سکونت
    sky
    نوشته
    305
    سپاسگزاری شده
    59
    سپاسگزاری کرده
    329

    802.1X for Wire Network

    با سلام خدمت دوستان

    من میخواستم بدونم آیا کسی در مورد 802.1X اطلاعاتی داره که به صوورت روشن و ساده توضیح بده که موضوع از چه

    قرار است

    من دنبال مقالات و توضیحات در اینترنت گشتم اما همه ی آنها در مورد این پروتکل برای شبکه های Wireless صحبت کرده بودند

    حالا اگه کسی از دوستان زحمت بکشه و در مورد این پروتکل برای شبکه Wire توضیح بدن ممنون میشیم

    من تا جایی می دانم که این پروتکل با یک شل خالی کار میکند و همچنین برای اینکه کار کند در تجهیزات سیسکو از:

    LEAP
    PEAP
    استفاده میشود و در ویندوز از CHAP V2 استفاده میشود

    لطفاً من را از این گیجی در بیاورید

    پیشاپیش ممنون



    موضوعات مشابه:

  2. #2
    نام حقيقي: saman

    خواننده شناسه تصویری saman-net
    تاریخ عضویت
    Sep 2010
    محل سکونت
    sky
    نوشته
    305
    سپاسگزاری شده
    59
    سپاسگزاری کرده
    329
    من الان تقریباً یه چیزایی را یاد گرفتم ، اما با این قسمت از مباحث مشکل دارم و کلاًمنو گیج کرد
    اینکه میگن پروتکل EAP اصلاً عملیات Authentication را انجام نمیدهد و تنها اطلاعات را رد و بدل میکند یعنی چه ؟؟
    بعد این پروتکل های
    ·LEAP
    ·PEAP
    ·Microsoft PEAP
    ·EAP-TLS
    ·EAP-Fast
    چه کاره هستن در این وسط ؟؟




  3. #3
    نام حقيقي: ودود

    عضو عادی شناسه تصویری vadood
    تاریخ عضویت
    Dec 2004
    محل سکونت
    تهران
    نوشته
    741
    سپاسگزاری شده
    548
    سپاسگزاری کرده
    49
    اول برای مطالعه بیشتر:
    RFC 3748 - Extensible Authentication Protocol (EAP)
    RFC 5247 - Extensible Authentication Protocol (EAP) Key Management Framework

    دوم:
    eap یه دستور العمل هست که نحوه انتقال اطلاعات احراز هویت را تعیین می کنه. همین!
    احراز هویت می تونه بر اساس نام کاربر/رمز باشه بر اساس mac آدرس باشه یه کلید باشه و ... یا این که هر دو طرف همدیگر را احراز هویت کنند یا فقط یکی ...
    متد های مختلف eap هست (بیش از 30 تا) که شما اسم برخی را آوردید، برخی استاندارد هستند برخی اختصاصی یک تولید کننده خاص هستند.


    saman-net سپاسگزاری کرده است.

  4. #4
    نام حقيقي: saman

    خواننده شناسه تصویری saman-net
    تاریخ عضویت
    Sep 2010
    محل سکونت
    sky
    نوشته
    305
    سپاسگزاری شده
    59
    سپاسگزاری کرده
    329
    با سلام خدمت عزیزان
    من یه سوال از شما دارم ، حالا اگر من بخوام برای شبکه Wire از استاندارد 802.1X استفاده کنم و همچنین از پروتکل Microsoft PEAP یا همان CHAP v2 استفاده کنم
    همچنین برای سرور AAA از RADIUS Server استفاده کنم. سناروی من به شکل زیر تبدایل خواهد شد:
    حالا سوال من این است که نقش Certificate Server در این وسط چیه ؟؟؟ و به چه صورت برای استاندارد 802.1X کار میکند؟
    ممنون




  5. #5
    نام حقيقي: ودود

    عضو عادی شناسه تصویری vadood
    تاریخ عضویت
    Dec 2004
    محل سکونت
    تهران
    نوشته
    741
    سپاسگزاری شده
    548
    سپاسگزاری کرده
    49

    برای اینه که شما بتونی به radius server اعتماد کنی یعنی بدونی که همونی هست که باید باشه
    پس سرور یه گواهینامه از مرجه مورد تایید شما لازم داره که بتونه اصالت خودش را اثبات کنه



    saman-net سپاسگزاری کرده است.

  6. #6
    نام حقيقي: saman

    خواننده شناسه تصویری saman-net
    تاریخ عضویت
    Sep 2010
    محل سکونت
    sky
    نوشته
    305
    سپاسگزاری شده
    59
    سپاسگزاری کرده
    329
    حرف شما کاملاً صحیح است ، اما یه نکته :

    وقتی که ما یک کلاینت جدید را به پورتی که dot1x بر روی آن فعال است وصل میکنیم ، به صورت پیش فرض هیچ ترافیکی حق رد و بدل ندارد ، به جز ترافیک مربوط به EAP که تنها برای عملیات Authentication است ، حالا این Certificate و کلید Public به چه صورت به کلاینت ارسال میشه در حالی که هنوز پورت در حالت Un Authorized است؟؟؟

    لطفاً واضح توضیح بدین

    ممنونم



  7. #7
    نام حقيقي: ودود

    عضو عادی شناسه تصویری vadood
    تاریخ عضویت
    Dec 2004
    محل سکونت
    تهران
    نوشته
    741
    سپاسگزاری شده
    548
    سپاسگزاری کرده
    49
    نقل قول نوشته اصلی توسط saman-net نمایش پست ها
    حرف شما کاملاً صحیح است ، اما یه نکته :

    وقتی که ما یک کلاینت جدید را به پورتی که dot1x بر روی آن فعال است وصل میکنیم ، به صورت پیش فرض هیچ ترافیکی حق رد و بدل ندارد ، به جز ترافیک مربوط به EAP که تنها برای عملیات Authentication است ، حالا این Certificate و کلید Public به چه صورت به کلاینت ارسال میشه در حالی که هنوز پورت در حالت Un Authorized است؟؟؟

    لطفاً واضح توضیح بدین

    ممنونم
    جواب شما در سوال مستتر است.


    saman-net سپاسگزاری کرده است.

  8. #8
    نام حقيقي: mohsen

    عضو عادی
    تاریخ عضویت
    Nov 2008
    محل سکونت
    tehran
    نوشته
    41
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    2
    نقل قول نوشته اصلی توسط saman-net نمایش پست ها
    با سلام خدمت عزیزان
    من یه سوال از شما دارم ، حالا اگر من بخوام برای شبکه Wire از استاندارد 802.1X استفاده کنم و همچنین از پروتکل Microsoft PEAP یا همان CHAP v2 استفاده کنم
    همچنین برای سرور AAA از RADIUS Server استفاده کنم. سناروی من به شکل زیر تبدایل خواهد شد:
    حالا سوال من این است که نقش Certificate Server در این وسط چیه ؟؟؟ و به چه صورت برای استاندارد 802.1X کار میکند؟
    ممنون
    دوست عزیز تا اونجایی که من می دونم وقتی از دیتابیس خود ACS استفاده می کنی جهت احراز هویت از متد EAP-MD5 استفاده می کنه که نیازی بهCA نداره ولی وقتی قراره کاربراتون با Active directory احراز هویت بشن باید از متد PEAP استفاده کنی که اون CA می خواهد



کلمات کلیدی در جستجوها:

استاندارد 802.1x

802.1x مقاله

تحقیق 802.1x

توضیح پروتکل یک سیمه

استاندارد 802.1

درباره DOT1X

در مورد 802.1x eap

مقاله در مورد 802.1x

پروتکل 802.1x

پروتکل های 802.1

درباره 802.1x

802.1x

802.1x درباره

یعنی چی 802.1X

مقاله در مورد 802.1

مقاله تحقیقی درباره پروتکل MSchap

اطلاعاتي در خصوص dot1x

dot1x تحقیق در باره

روش eap 802.1x در مودم

تحقیق در باره dot1x

÷روتکل های 802.1x

مفالات در مورد dot1x

802.1x توضیح در مورد

احراز اصالت 802.1x

پروتكل 802.1x

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •