Кіріспе

IEEE 802.1X стандартының бөлігі

Компьютерлік желілерде өтініш беруші – бұл LAN сегментінің бір шетінде орналасқан және сол байланыстың екінші шетіндегі аутентификатор арқылы аутентификациялануға тырысатын құрылғы. IEEE 802.1X стандартында "өтініш беруші" термині аппараттық немесе бағдарламалық қамтамасыз етуге қатысты қолданылады. Көбінесе өтініш беруші – бұл соңғы пайдаланушының компьютеріне орнатылған бағдарламалық қолданба. Пайдаланушы өтініш берушіні іске қосып, компьютерді қауіпсіз желіге қосу үшін тіркелгі деректерін жібереді. Егер аутентификация сәтті аяқталса, аутентификатор компьютерге желіге қосылуға рұқсат береді. Кейбір жағдайларда өтініш беруші – IEEE 802.1X аутентификация механизмімен қорғалған желілік ресурстарға қол жеткізуге ұмтылатын пайдаланушы немесе желідегі клиентті білдіреді. Алайда, "пайдаланушы" немесе "клиент" деп атау тым жалпылама болады, өйткені іс жүзінде өзара әрекеттесу дербес компьютер, Интернет-протокол (IP) телефоны немесе осыған ұқсас желілік құрылғы арқылы жүзеге асырылады. Олардың әрқайсысында IEEE 802.1X аутентификация сұрауларын бастайтын немесе оларға жауап беретін өтініш беруші бағдарламалық жасақтамасы жұмыс істеуі керек.

Шолу

Кәсіпорындар, университеттер, үкіметтер және қауіпсіздікке мұқтаж барлық басқа да әлеуметтік ұйымдар пайдаланушылардың тиісті желілік инфрақұрылымына қол жеткізуін реттеу үшін IEEE 802.1X аутентификациясын пайдалана алады. Осы мүмкіндікті іске асыру үшін клиенттік құрылғылар кіруге рұқсат алу үшін сұраушы талаптарына сай болуы керек. Мысалы, кәсіпорындарда қызметкерлер көбінесе жаңа компьютерін IEEE 802.1X аутентификациясы үшін қажетті барлық параметрлермен, әсіресе желіге сымсыз қосылғанда алады.

Қол жеткізу

Сұрау салуға қабілетті құрылғы желідегі қорғалған ресурстарға қол жеткізу үшін, белгілі бір алғышарттар орындалуы керек және мұны іске асыруға мүмкіндік беретін жағдай болуы тиіс. Сұрау салушының өзара әрекеттесуі қажет желіде RADIUS сервері (сонымен қатар аутентификация сервері немесе аутентификатор деп те аталады), егер автоматты IP-адрес тағайындау қажет болса, динамикалық хост конфигурациялау протоколы (DHCP) сервері, ал кейбір конфигурацияларда Active Directory доменді контроллері болуы керек. Доменді контроллер, әсіресе Microsoft ортасында, Microsoft-тың Интернет аутентификация қызметі (IAS) немесе Желілік саясат сервері (NPS) бағдарламалық қамтамасын аутентификация серверінен RADIUS қызметтерін ұсыну үшін пайдаланғанда аса қажет.

Механизм

Пайдаланушының түсінуі керек және, көбінесе, желі әкімшісінің талаптарына сәйкес болуы қажет нәрсе – пайдаланушы аты мен парольді немесе ең болмағанда MAC-адресті қолдану. Мысалы, Windows 8 компьютерінде, Windows жүйесінде, клиенттің желілік интерфейс картасының (NIC) желілік қасиеттеріне өту арқылы өтініш беруші ретінде жұмыс істеуіне рұқсат беру керек, содан кейін «Аутентификация» қойындысында «IEEE 802.1X аутентификациясын қосу» опциясын таңдау керек. IEEE 802.1X аутентификациясын қолдайтын басқа да желілік құрылғыларда да осыған ұқсас қадамдар орындалуы тиіс. Бұл – пайдаланушының желілік құрылғысын өтініш беруші ретінде жұмыс істеуі үшін жасауы тиіс ең маңызды қадам.