Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Часть стандарта IEEE 802.1X
Part of IEEE 802.1X standard
В компьютерных сетях, запрашивающее устройство – это сущность на одном конце сегмента локальной сети типа "точка-точка", стремящаяся к аутентификации аутентификатором, подключенным к другому концу этого соединения. Стандарт IEEE 802.1X использует термин "запрашивающее устройство" для обозначения как аппаратного, так и программного обеспечения. На практике, запрашивающее устройство – это программное приложение, установленное на компьютере конечного пользователя. Пользователь запускает запрашивающее устройство и предоставляет учетные данные для подключения компьютера к защищенной сети. В случае успешной аутентификации, аутентификатор обычно разрешает компьютеру подключиться к сети. В некоторых контекстах, "запрашивающее устройство" может относиться к пользователю или клиенту в сетевой среде, стремящемуся получить доступ к сетевым ресурсам, защищенным механизмом аутентификации IEEE 802.1X. Однако использование терминов "пользователь" или "клиент" является чрезмерным обобщением; на самом деле взаимодействие происходит через персональный компьютер, IP-телефон или аналогичное сетевое устройство. Каждое из этих устройств должно иметь установленное программное обеспечение, которое инициирует или отвечает на запросы аутентификации IEEE 802.1X для установления соединения.
In computer networking, a supplicant is an entity at one end of a point to point LAN segment that seeks to be authenticated by an authenticator attached to the other end of that link. The IEEE 802.1X standard uses the term "supplicant" to refer to either hardware or software. In practice, a supplicant is a software application installed on an end user's computer. The user invokes the supplicant and submits credentials to connect the computer to a secure network. If the authentication succeeds, the authenticator typically allows the computer to connect to the network. A supplicant, in some contexts, refers to a user or to a client in a network environment seeking to access network resources secured by the IEEE 802.1X authentication mechanism. But saying "user" or "client" over generalizes; in reality, the interaction takes place through a personal computer, an Internet Protocol (IP) phone, or similar network device. Each of these must run supplicant software that initiates or reacts to IEEE 802.1X authentication requests for association.
Обзор
Предприятия, учебные заведения, государственные органы и любые другие организации, нуждающиеся в обеспечении безопасности, могут использовать аутентификацию IEEE 802.1X для контроля доступа пользователей к соответствующей сетевой инфраструктуре. Для этого клиентские устройства должны соответствовать требованиям роли клиента (supplicant), чтобы получить доступ. Например, на предприятиях сотрудникам часто выдают новые компьютеры с уже настроенными параметрами для аутентификации IEEE 802.1X, особенно при беспроводном подключении к сети.
Businesses, campuses, governments and all other social entities across the board in need of security may resort to the use of IEEE 802.1X authentication to regulate users access to their corresponding network infrastructure. And to enable this, client devices need to meet supplicant definition in order to gain access. In businesses, for example, it is very common that employees will receive their new computer with all the necessary settings appropriately set for IEEE 802.1X authentication, in particular when connecting wirelessly to the network.
Доступ
Для того чтобы устройство-клиент получило доступ к защищенным ресурсам в сети, необходимо выполнение определенных предварительных условий и наличие соответствующего контекста. Сеть, к которой подключается клиент, должна включать сервер RADIUS (также известный как сервер аутентификации или аутентификатор), сервер протокола динамической конфигурации хостов (DHCP), если требуется автоматическое назначение IP-адресов, и, в некоторых конфигурациях, контроллер домена Active Directory. Контроллер домена особенно важен в средах Microsoft при использовании программного обеспечения Microsoft Internet Authentication Service (IAS) или Network Policy Server (NPS) для предоставления RADIUS-сервисов с сервера аутентификации.
For a supplicant capable device to gain access to the secured resources on a network, some preconditions should be observed and a context that will make this feasible. The network to which the supplicant needs to interact with must have a RADIUS Server (also known as an Authentication Server or an Authenticator), a Dynamic Host Configuration Protocol (DHCP) server if automatic IP address assignment is needed, and in certain configurations, an Active Directory domain controller. The domain controller is particularly needed in Microsoft environments when using Microsoft's Internet Authentication Service (IAS) or Network Policy Server (NPS) software to provide RADIUS services from the Authentication Server.
Механизм
Одним из аспектов, который пользователю необходимо понимать и, вероятнее всего, соблюдать по требованию сетевого администратора, является использование имени пользователя и пароля или MAC-адреса – как минимум, это потребуется для настройки учётной записи. Например, на компьютере с Windows 8, необходимо убедиться, что клиент может выступать в роли запрашивающего, перейдя в свойства сетевого подключения сетевой карты (NIC) и установив флажок "Включить аутентификацию IEEE 802.1X" на вкладке "Аутентификация". Аналогичные действия необходимо выполнить и на других сетевых устройствах, поддерживающих аутентификацию IEEE 802.1X. Это самый важный шаг, который пользователю необходимо выполнить, чтобы его сетевое устройство могло функционировать как запрашивающий.
One aspect of reality a user needs to understand and, more likely comply with the network administrator is the use of user name and password, or a MAC address as the minimum that will be required for account setup. On a Windows machine, taking an example of Windows 8, one should make sure to enable one's client to act as a supplicant by going to the Network Properties of the Network Interface Card (NIC), and from the Authentication tab, "Enable IEEE 802.1X authentication" need to be checked. Similar steps need to be taken on other network devices that provide support for IEEE 802.1X authentication. This is the most important single step a user will need to make in order for one's network device to act as a supplicant.