Locked History Actions

Skirtumas „Port-Based Network Access Control“

Pakeitimai tarp versijų 1 ir 2
Versija 1 nuo 2011-02-09 17:12:27
Dydis: 1135
Redaktorius: TitasSavickas
Komentaras:
Versija 2 nuo 2011-02-09 17:26:53
Dydis: 2120
Redaktorius: TitasSavickas
Komentaras:
Pašalinimai yra pažymėti taip. Pridėjimai yra pažymėti taip.
Eilutė 12: Eilutė 12:
PNAC (angl. Port-Based Network Access Control) - technologija, kuri skirta vietininių tinklų apsaugai. Ši technologija autentifikuoja ir autorizuoja prie prievadų (betkoks tinklo taškas, prie kurio gali prisijungti individualus įrenginys) prijungtus įrenginius ir atjungia nuo tinklo neatpažintus įrenginius.   PNAC (angl. Port-Based Network Access Control) - technologija, kuri skirta vietininių tinklų apsaugai. Ši technologija autentifikuoja ir autorizuoja prie prievadų (betkoks tinklo taškas, prie kurio gali prisijungti individualus įrenginys) prijungtus įrenginius ir atjungia nuo tinklo neatpažintus įrenginius.
Eilutė 16: Eilutė 16:
Prievadais paremta tinklo prieigos kontrolė yra technologija, kuri skirta vietininių tinklų apsaugai. Ši technologija autentifikuoja ir autorizuoja prie prievadų (betkoks tinklo taškas, prie kurio gali prisijungti individualus įrenginys) prijungtus įrenginius ir atjungia nuo tinklo neatpažintus įrenginius.  Labiausiai paplites PNAC naudojantis protokolas yra 802.1X, kuriuo galima paaiškinti PNAC veikimą. Prievadais paremta tinklo prieigos kontrolė yra technologija, kuri skirta vietininių tinklų apsaugai. Ši technologija autentifikuoja ir autorizuoja prie prievadų (betkoks tinklo taškas, prie kurio gali prisijungti individualus įrenginys) prijungtus įrenginius ir atjungia nuo tinklo neatpažintus įrenginius. Labiausiai paplites PNAC naudojantis protokolas yra 802.1X, kuriuo galima paaiškinti PNAC veikimą.
Eilutė 20: Eilutė 20:
{{attachment:8021xVeikimoSchema.jpg}}
Eilutė 21: Eilutė 22:
1. Klientui paprašius, kad prieigos taškas (1 pav. Autnetikatorius) suteiktų teisę prie tinklo išteklių, prieigos taškas paprašo kliento identifikacijos. Šiame etape betkoks kitas srautas išskyrus EAP (ar kito naudojamo kriptografijos protokolo) yra uždraustas (''prievadas uždarytas'') kol klientas nėra autentifikuotas.2. Klientui išsiuntus savo informaciją, prasideda autentifikacijos procesas. Autentikatorius performuoja EAP žinutes į RADIUS formatą ir persiunčia informaciją autenfikacijos serveriui. Šiame etape prieigos taškas (autentikatorius) tiesiog persiunčia paketus tarp autentifikacijos serverio ir kliento. Pasibaigus autentifikacijai, RADIUS serveris persiunčia rezultatą autentikatoriui. Šis savo ruožtu atidaro arba palieka prievadą uždarytą, priklausomai nuo autentifikacijos rezultato žinutės.3. Po sėkmingos autentifikacijos, klientui suteikiama prieiga prie tinklo išteklių.

Žodis angliškai

Port-Based Network Access Control

Santrumpa

PNAC

Žodis Lietuviškai

Prievadų valdymu paremta tinklo prieigos kontrolė


Apibrėžimas

PNAC (angl. Port-Based Network Access Control) - technologija, kuri skirta vietininių tinklų apsaugai. Ši technologija autentifikuoja ir autorizuoja prie prievadų (betkoks tinklo taškas, prie kurio gali prisijungti individualus įrenginys) prijungtus įrenginius ir atjungia nuo tinklo neatpažintus įrenginius.


Paaiškinimai

Prievadais paremta tinklo prieigos kontrolė yra technologija, kuri skirta vietininių tinklų apsaugai. Ši technologija autentifikuoja ir autorizuoja prie prievadų (betkoks tinklo taškas, prie kurio gali prisijungti individualus įrenginys) prijungtus įrenginius ir atjungia nuo tinklo neatpažintus įrenginius. Labiausiai paplites PNAC naudojantis protokolas yra 802.1X, kuriuo galima paaiškinti PNAC veikimą.

802.1X yra bevielio tinklo protokolas. Jo veikimo principas:

8021xVeikimoSchema.jpg

1. Klientui paprašius, kad prieigos taškas (1 pav. Autnetikatorius) suteiktų teisę prie tinklo išteklių, prieigos taškas paprašo kliento identifikacijos. Šiame etape betkoks kitas srautas išskyrus EAP (ar kito naudojamo kriptografijos protokolo) yra uždraustas (prievadas uždarytas) kol klientas nėra autentifikuotas.2. Klientui išsiuntus savo informaciją, prasideda autentifikacijos procesas. Autentikatorius performuoja EAP žinutes į RADIUS formatą ir persiunčia informaciją autenfikacijos serveriui. Šiame etape prieigos taškas (autentikatorius) tiesiog persiunčia paketus tarp autentifikacijos serverio ir kliento. Pasibaigus autentifikacijai, RADIUS serveris persiunčia rezultatą autentikatoriui. Šis savo ruožtu atidaro arba palieka prievadą uždarytą, priklausomai nuo autentifikacijos rezultato žinutės.3. Po sėkmingos autentifikacijos, klientui suteikiama prieiga prie tinklo išteklių.