Windows8.1系統(tǒng)如何開啟802.1x網(wǎng)絡身份認證
windows8.1系統(tǒng)如何開啟802.1x網(wǎng)絡身份認證由系統(tǒng)之家率先分享!
802.1x協(xié)議是基于Client/Server的訪問控制和認證協(xié)議。它可以限制未經(jīng)授權的用戶/設備通過接入端口(access port)訪問LAN/WLAN。在獲得交換機或LAN提供的各種業(yè)務之前,802.1x對連接到交換機端口上的用戶/設備進行認證。在認證通過之前,802.1x只允許EAPoL(基于局域網(wǎng)的擴展認證協(xié)議)數(shù)據(jù)通過設備連接的交換機端口;認證通過以后,正常的數(shù)據(jù)可以順利地通過以太網(wǎng)端口。
802.1x有助于增強802.11無線網(wǎng)絡和有線以太網(wǎng)網(wǎng)絡的安全性,需要用戶提供網(wǎng)絡訪問的證書或是智能卡,下面我們主要介紹windows8.1下如何開啟802.1x網(wǎng)絡身份認證。
操作步驟:
1、Metro界面中,單擊“桌面”圖標。如下圖所示:
認證特點:基于以太網(wǎng)端口認證的802.1x協(xié)議有如下特點:IEEE802.1x協(xié)議為二層協(xié)議,不需要到達三層,對設備的整體性能要求不高,可以有效降低建網(wǎng)成本;借用了在RAS系統(tǒng)中常用的EAP(擴展認證協(xié)議),可以提供良好的擴展性和適應性,實現(xiàn)對傳統(tǒng)PPP認證架構的兼容;802.1x的認證體系結構中采用了"可控端口"和"不可控端口"的邏輯功能,從而可以實現(xiàn)業(yè)務與認證的分離,由RADIUS和交換機利用不可控的邏輯端口共同完成對用戶的認證與控制,業(yè)務報文直接承載在正常的二層報文上通過可控端口進行交換,通過認證之后的數(shù)據(jù)包是無需封裝的純數(shù)據(jù)包;可以使用現(xiàn)有的后臺認證系統(tǒng)降低部署的成本,并有豐富的業(yè)務支持;可以映射不同的用戶認證等級到不同的VLAN;可以使交換端口和無線LAN具有安全的認證接入功能。