HCIE-Security Day47:AC准入控制MAC

这篇具有很好参考价值的文章主要介绍了HCIE-Security Day47:AC准入控制MAC。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

HCIE-Security Day47:AC准入控制MAC

HCIE-Security Day47:AC准入控制MAC

HCIE-Security Day47:AC准入控制MAC

MAC认证是一种基于接口和终端MAC地址对用户的访问权限进行控制的认证方法。

特点

免安装:用户终端不需要安装任何客户端软件。

免输入:认证过程中,不需要手动输入用户名和口令。

哑终端友好:能够对不具备802.1x认证能力的终端进行认证,比如打印机和传真机等哑终端。

C/S架构:终端、接入设备、认证服务器

HCIE-Security Day47:AC准入控制MAC

用户名形式

进行mac认证时使用的用户名和密码需要在接入设备上预先配置。

缺省情况下,终端进行mac认证时使用的用户名和密码均为终端的mac地址。

MAC认证时使用的用户名

密码

适用场景

终端的MAC地址

两种形式:

  1. 终端的MAC地址
  2. 指定的密码

客户端少量部署且MAC地址容易获取的场景,例如对少量接入网络的打印机进行认证。

指定的用户名

指定的密码

由于同一个接口下可以存在多个终端,此时所有终端均使用指定的用户名和密码进行MAC认证,服务器端仅需要配置一个账户即可满足所有终端的认证需求,适用于终端比较可信的网络环境。

DHCP选项,有三种形式:

  • circuit-id子选项
  • remote-id子选项
  • circuit-id子选项和remote-id子选项的组合

指定的密码

该场景下终端需通过DHCP方式获取IP地址,且需保证DHCP报文能够触发MAC认证。

认证流程

对于MAC认证用户密码的处理,有PAP和CHAP两种方式:

PAP:设备将MAC地址、共享密钥、随机值依次排列后,经过HASH处理后封装在属性“user-password”中。

CHAP:设备将CHAP ID、MAC地址、随机值依次排列后,经过HASH处理后封装在属性“CHAP-Password”和“CHAP-Challenge”中。

pap方式

HCIE-Security Day47:AC准入控制MAC

1、接入设备收到终端发送的arp/dhcp/dhcpv6/nd报文,触发MAC认证。

2、设备随机生成一个随机值,并对MAC认证用户的MAC地址、共享密钥、随机值依次排列后经过MD5算法进行HASH处理,然后将用户名、HASH处理结果以及随机值封装在RADIUS认证请求报文中发送给RADIUS服务器࿰文章来源地址https://www.toymoban.com/news/detail-415317.html

到了这里,关于HCIE-Security Day47:AC准入控制MAC的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • Kubernetes 安全机制 认证 授权 准入控制

     客户端应用若想发送请求到 apiserver 操作管理K8S资源对象,需要先通过三关安全验证 认证(Authentication) 鉴权(Authorization) 准入控制(Admission Control) Kubernetes 作为一个分布式集群的管理工具,保证集群的安全性是其一个重要的任务。API Server 是集群内部各个组件通信的中

    2024年02月12日
    浏览(26)
  • 【Kubernetes运维篇】RBAC之准入控制器详解

    中文官方参考文档: 1、ResourceQuota是什么? ResourceQuota准入控制器是K8S中内置的准入控制器,默认该控制器是启用状态, 主要功能是限制名称空间下的资源使用 ,防止在一个名称空间下的Pod占用过多的资源, 简单理解就是针对名称空间限制用户资源的使用。 2、限制CPU、内存

    2024年02月16日
    浏览(33)
  • 企业内网终端安全无客户端准入控制技术实践

    终端无代理/无客户端准入控制技术因其良好的用户体验而倍受创新企业的青睐。无代理/无客户端准入控制技术,顾名思义,是一种在网络中对终端实施访问控制的方法,无需依赖特定的客户端软件。 不同于银行、医院等传统行业的终端准入控制需求, 芯片半导体、生物制药

    2024年02月12日
    浏览(34)
  • K8S访问控制------认证(authentication )、授权(authorization )、准入控制(admission control )体系

    在K8S体系中有两种账号类型:User accounts(用户账号),即针对human user的;Service accounts(服务账号),即针对pod的。这两种账号都可以访问 API server,都需要经历认证、授权、准入控制等步骤,相关逻辑图如下所示: 在K8S架构中,可以使用多种认证方式,比如:X509 Client Cer

    2024年02月11日
    浏览(26)
  • 学习day47

    Vue  现在开始学Vue了,问了同学,他说这个东西的内容很多。然后就跟着尚硅谷来学Vue了 用的是visual studio code,所以又下了一个visual。 首先时下载Vue,我再Vue3的官网是没有看到下载的,所以是跑到Vue2去下载的 将它自动跳出的警告去掉。分别先是在默认浏览器的扩展中安装

    2024年02月16日
    浏览(13)
  • Day47

    实现登录框中,当登录成功时,关闭登录界面,并跳转到其他界面 second.h widget.h main.cpp second.cpp widget.cpp

    2024年02月13日
    浏览(8)
  • 【Day47】移动端

    媒体查询(Media Queries)是 CSS3 中引入的一种技术,用于针对不同设备或视口大小应用不同的样式或布局。媒体查询可以根据设备的宽度、高度、宽高比、屏幕方向、分辨率、显示模式等特征类型来判断媒体是否匹配,并选择性地加载应用样式。 以下是媒体查询中常用的描述

    2024年02月02日
    浏览(9)
  • Day 47 动态规划 part13

    3道题目 300. 最长递增子序列 674. 最长连续递增序列 718. 最长重复子数组 dp[i]被设置为以nums[i]为结尾的最长递增子序列长度。 思路跟上题一致,甚至还更简单,因为只需要看前一个位置和当前位置的关系就好。 这道题相当于两道第一题重叠考虑,设置dp[i][j]为以i-1为结尾的

    2024年02月07日
    浏览(24)
  • 【代码随想录】刷题Day47

    198. 打家劫舍 1.dp数组含义:dp[i]为i位置下的最大能得到的价值 2.根据条件:相邻不能偷。i位置的最大价值取决于i-1位置是否已经偷过了。如果偷过了,i位置的最大价值就是dp[i-1],即i位置的物品不偷;如果没有偷过,i位置的最大价值就是dp[i-2]+nuvms[i],i位置的数和对应的d

    2024年02月07日
    浏览(28)
  • 学习笔记三十一:k8s安全管理:认证、授权、准入控制概述SA介绍

    认证基本介绍:kubernetes主要通过APIserver对外提供服务,那么就需要对访问apiserver的用户做认证,如果任何人都能访问apiserver,那么就可以随意在k8s集群部署资源,这是非常危险的,也容易被黑客攻击渗透,所以需要我们对访问k8s系统的apiserver的用户进行认证,确保是合法的符

    2024年02月06日
    浏览(31)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包