文章查询
 请输入查询关键字:
  
    
 
  本期导读>>
 

IEEE802.1x解决校园网认证难题
    刘 丽

    随着用户数的急剧增加和对业务多样性要求的提高,网络的安全性问题日益突出。由于传统认证方式对校园网中用户数据包进行繁琐的处理会造成网络传输瓶颈,而通过增加其他网络设备来解决传输瓶颈的问题,则势必会造成网络成本的提升,因此无法满足用户对网络安全性、高效性和低成本的要求。IEEE802.1x协议的诞生很好地满足了用户在这些方面的需求。IEEE802.1x协议通过对认证方式和认证体系结构进行优化,有效地解决了传统PPPoE和Web/Portal认证方式带来的问题,消除了网络瓶颈,减轻了网络封装开销,降低了建网成本,从而成为当前校园网选型的一个热点。
    IEEE802.1x又名为基于端口的访问控制协议(Port based network access control prot ocol),它源于IEEE802.11无线以太网(EAPOW)。该协议的认证体系结构中采用了“可控端口”和“不可控端口”的逻辑功能,从而可以实现认证与业务的分离,保证了网络传输的效率。用户通过认证后,业务流和认证流分开,对后续的数据包处理没有特殊的要求,所有业务很灵活,都不受认证方式限制,易于实现多业务运行,去除冗余昂贵的多业务网关设备。IEEE802.1x协议为二层协议,不需要到达三层,对设备的整体性能要求不高,因此有效降低了建网成本。由于对网络性能的极大改进以及对认证计费问题的圆满解决,IEEE802. 1x引起了国内网络用户的充分重视。
    近日,第三军医大学和西南农业大学在校园网设备选型中,对竞标厂商交换机设备的IEEE80 2.1x协议进行了严格测试,并以IEEE802.1x的实现情况作为选择的关键因素。据了解,国内一些厂商的设备在单交换机并发认证用户超过20个以后就会出现性能急剧下降的现象,而实达网络交换机由于在IEEE802.1x测试方面表现突出,彻底解决了这一技术瓶颈,因而成功拿下了这两个订单。测试结果表明,实达交换机能够与西南农业大学目前采用的DHCP分配IP的方式平滑结合,接入验证的方式可以有效防止教研室和宿舍非法下联HUB上网的问题。实达网络提供的S-Radius服务器以及认证计费管理系统,能帮助用户快速地部署认证和计费功能,可以提供有效的IP使用记录,从而完成学校信息安全化管理的要求。认证流与业务流的分开,消除了传统BRAS上的瓶颈问题,它的先认证后分IP地址的机制也有效地阻止了DHCP攻击隐患。由于在极大提高网络性能的同时大大降低了网络成本,两校领导和专家对实达交换机在测试过程中的表现给予了充分的肯定。
    这充分说明了一点:国内用户在选择支持IEEE802.1x协议的交换机时可以优先考虑国内厂商了!



你的评论   所有评论
昵称:
评论: