Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
IEEE 802.1X стандартының бөлігі
Part of IEEE 802.1X standard
Компьютерлік желілерде өтініш беруші – бұл LAN сегментінің бір шетінде орналасқан және сол байланыстың екінші шетіндегі аутентификатор арқылы аутентификациялануға тырысатын құрылғы. IEEE 802.1X стандартында "өтініш беруші" термині аппараттық немесе бағдарламалық қамтамасыз етуге қатысты қолданылады. Көбінесе өтініш беруші – бұл соңғы пайдаланушының компьютеріне орнатылған бағдарламалық қолданба. Пайдаланушы өтініш берушіні іске қосып, компьютерді қауіпсіз желіге қосу үшін тіркелгі деректерін жібереді. Егер аутентификация сәтті аяқталса, аутентификатор компьютерге желіге қосылуға рұқсат береді. Кейбір жағдайларда өтініш беруші – IEEE 802.1X аутентификация механизмімен қорғалған желілік ресурстарға қол жеткізуге ұмтылатын пайдаланушы немесе желідегі клиентті білдіреді. Алайда, "пайдаланушы" немесе "клиент" деп атау тым жалпылама болады, өйткені іс жүзінде өзара әрекеттесу дербес компьютер, Интернет-протокол (IP) телефоны немесе осыған ұқсас желілік құрылғы арқылы жүзеге асырылады. Олардың әрқайсысында IEEE 802.1X аутентификация сұрауларын бастайтын немесе оларға жауап беретін өтініш беруші бағдарламалық жасақтамасы жұмыс істеуі керек.
In computer networking, a supplicant is an entity at one end of a point to point LAN segment that seeks to be authenticated by an authenticator attached to the other end of that link. The IEEE 802.1X standard uses the term "supplicant" to refer to either hardware or software. In practice, a supplicant is a software application installed on an end user's computer. The user invokes the supplicant and submits credentials to connect the computer to a secure network. If the authentication succeeds, the authenticator typically allows the computer to connect to the network. A supplicant, in some contexts, refers to a user or to a client in a network environment seeking to access network resources secured by the IEEE 802.1X authentication mechanism. But saying "user" or "client" over generalizes; in reality, the interaction takes place through a personal computer, an Internet Protocol (IP) phone, or similar network device. Each of these must run supplicant software that initiates or reacts to IEEE 802.1X authentication requests for association.
Шолу
Кәсіпорындар, университеттер, үкіметтер және қауіпсіздікке мұқтаж барлық басқа да әлеуметтік ұйымдар пайдаланушылардың тиісті желілік инфрақұрылымына қол жеткізуін реттеу үшін IEEE 802.1X аутентификациясын пайдалана алады. Осы мүмкіндікті іске асыру үшін клиенттік құрылғылар кіруге рұқсат алу үшін сұраушы талаптарына сай болуы керек. Мысалы, кәсіпорындарда қызметкерлер көбінесе жаңа компьютерін IEEE 802.1X аутентификациясы үшін қажетті барлық параметрлермен, әсіресе желіге сымсыз қосылғанда алады.
Businesses, campuses, governments and all other social entities across the board in need of security may resort to the use of IEEE 802.1X authentication to regulate users access to their corresponding network infrastructure. And to enable this, client devices need to meet supplicant definition in order to gain access. In businesses, for example, it is very common that employees will receive their new computer with all the necessary settings appropriately set for IEEE 802.1X authentication, in particular when connecting wirelessly to the network.
Қол жеткізу
Сұрау салуға қабілетті құрылғы желідегі қорғалған ресурстарға қол жеткізу үшін, белгілі бір алғышарттар орындалуы керек және мұны іске асыруға мүмкіндік беретін жағдай болуы тиіс. Сұрау салушының өзара әрекеттесуі қажет желіде RADIUS сервері (сонымен қатар аутентификация сервері немесе аутентификатор деп те аталады), егер автоматты IP-адрес тағайындау қажет болса, динамикалық хост конфигурациялау протоколы (DHCP) сервері, ал кейбір конфигурацияларда Active Directory доменді контроллері болуы керек. Доменді контроллер, әсіресе Microsoft ортасында, Microsoft-тың Интернет аутентификация қызметі (IAS) немесе Желілік саясат сервері (NPS) бағдарламалық қамтамасын аутентификация серверінен RADIUS қызметтерін ұсыну үшін пайдаланғанда аса қажет.
For a supplicant capable device to gain access to the secured resources on a network, some preconditions should be observed and a context that will make this feasible. The network to which the supplicant needs to interact with must have a RADIUS Server (also known as an Authentication Server or an Authenticator), a Dynamic Host Configuration Protocol (DHCP) server if automatic IP address assignment is needed, and in certain configurations, an Active Directory domain controller. The domain controller is particularly needed in Microsoft environments when using Microsoft's Internet Authentication Service (IAS) or Network Policy Server (NPS) software to provide RADIUS services from the Authentication Server.
Механизм
Пайдаланушының түсінуі керек және, көбінесе, желі әкімшісінің талаптарына сәйкес болуы қажет нәрсе – пайдаланушы аты мен парольді немесе ең болмағанда MAC-адресті қолдану. Мысалы, Windows 8 компьютерінде, Windows жүйесінде, клиенттің желілік интерфейс картасының (NIC) желілік қасиеттеріне өту арқылы өтініш беруші ретінде жұмыс істеуіне рұқсат беру керек, содан кейін «Аутентификация» қойындысында «IEEE 802.1X аутентификациясын қосу» опциясын таңдау керек. IEEE 802.1X аутентификациясын қолдайтын басқа да желілік құрылғыларда да осыған ұқсас қадамдар орындалуы тиіс. Бұл – пайдаланушының желілік құрылғысын өтініш беруші ретінде жұмыс істеуі үшін жасауы тиіс ең маңызды қадам.
One aspect of reality a user needs to understand and, more likely comply with the network administrator is the use of user name and password, or a MAC address as the minimum that will be required for account setup. On a Windows machine, taking an example of Windows 8, one should make sure to enable one's client to act as a supplicant by going to the Network Properties of the Network Interface Card (NIC), and from the Authentication tab, "Enable IEEE 802.1X authentication" need to be checked. Similar steps need to be taken on other network devices that provide support for IEEE 802.1X authentication. This is the most important single step a user will need to make in order for one's network device to act as a supplicant.