什么是TLS认证?认证要做哪些准备?

信而泰XINERTEL
关注

一、TLS认证简介

1.TLS认证

(1)认证过程

· 最安全认证技术

· 实施最复杂

(2)TLS双向证书认证

· 服务器对客户端进行认证

· 客户端对服务器进行认证

image.png

2.TLS认证过程

image.png

3.交换机认证模式

(1)MAC认证模式

· 该模式下连接到同一端口的每个设备都需要单独进行认证;

· 华为交换机默认模式。

(2)端口认证模式

· 只要连接到端口的某个客户端通过认证;

· 其它客户端则不需要认证,就可以访问网络资源。

image.png

4.测试组网

(1)组网说明

· 交换机使用华为的S5720;

· 服务器采用开源的Freeradius;

· 测试仪和交换机两个接口相连,并且在同一个VLAN里;

· 在交换机G0/0/1接口启用DOT1X。

(2)测试思路

· 测试仪P1向P2发送两条流量:DOT1X-Traffic,Back-Traffic,源MAC分别为0000-0011-1111, 00-0000-0022-2222,初始情况下两条流量都不通;

· 测试仪P1模拟DOT1X客户端,源MAC地址是0000-0011-1111,和服务器进行 TLS认证;

· 如果认证通过,流DOT1X-Client能通。

image.png

声明: 本文由入驻OFweek维科号的作者撰写,观点仅代表作者本人,不代表OFweek立场。如有侵权或其他问题,请联系举报。
侵权投诉

下载OFweek,一手掌握高科技全行业资讯

还不是OFweek会员,马上注册
打开app,查看更多精彩资讯 >
  • 长按识别二维码
  • 进入OFweek阅读全文
长按图片进行保存