680925
43
Zoom out
Zoom in
Previous page
1/74
Next page
LANCOM GS-1224 und LANCOM GS-1224
쮿 Kapitel 4: Anleitung zum webbasierten Management
42
DE
쮿 Supplicant:
Supplicants müssen sich am Netzwerk authentifizieren, bevor ihnen der
Zugriff auf die Ressourcen des Netzwerks erlaubt wird. Auf Anfrage des
Authenticators sendet der Supplicant eine PAE (Port Access Entity).
쮿 Authenticator:
Der Authenticator kontrolliert authentizifierte und nicht-authentizifierte
Ports. Je nachdem wie die PAE des Supplicant ausfällt erlaubt der Authen-
ticator den Zugriff auf das Netzwerk oder nicht. Sie können eine Zeit fest-
legen nach der der Authenticator eine Re-Authentifizierung des
Supplicant verlangt. Während der Re-Authentifizierung bleibt der Port (bis
zum eventuellen Scheitern des Authentifizierungs-Vorgangs) in einem
authentizifierten Zustand.
Einen Port, der Authenticator ist, können Sie sich als zwei logische Ports
vorstellen, einen kontrollierten und einen unkontrollierten. Der kontrol-
lierte Port lässt nur dann Pakete passieren, wenn die PAE dies gestattet.
Der unkontrollierte Port lässt alle Pakete mit einer PAE-Gruppen-MAC-
Adresse mit dem Wert 01-80-c2-00-00-03 zu jeder Zeit passieren.
쮿 Authentication Server:
Der Authentication Server leistet den Authentifizierungs-Service durch
EAP für den Authenticator. Dabei nutzt er Authentifizierungs-Zertifikate,
die vom Supplicant geliefert wurden, um dessen Zugangsberechtigung
zum Netzwerk festzustellen.
Wenn die Supplicant-PAE eine Authentifizierungs-Anfrage an die Authentica-
tor-PAE richtet, wird diese den Supplicant um das Senden der Authentifizie-
rungs-Nachricht bitten. Diese Nachricht sendet der Authenticator dann an
den Authentication Server (RADIUS) weiter um die Informationen zu verifizie-
ren. Der Authentication Server wird die Anfrage gestatten oder abweisen und
entsprechend antworten.
Während des Authentifizierungs-Prozesses werden die Nachrichtenpakete
zwischen Supplicant und Authenticator durch das Extensible-Authentication-
Protocol-over-LAN (EAPoL) eingekapselt. Auch die Kommunikation zwischen
Authenticator und Authetification Server nutzt das EAPoL. Vor einer erfolgrei-
chen Authentifizierung kann der Supplicant den Authenticator nur für den
Authentifizierungs-Nachrichtenaustausch erreichen oder auf das Netzwerk
über den unkontrollierten Port zugreifen.
43


Need help? Post your question in this forum.

Forumrules


Report abuse

Libble takes abuse of its services very seriously. We're committed to dealing with such abuse according to the laws in your country of residence. When you submit a report, we'll investigate it and take the appropriate action. We'll get back to you only if we require additional details or have more information to share.

Product:

For example, Anti-Semitic content, racist content, or material that could result in a violent physical act.

For example, a credit card number, a personal identification number, or an unlisted home address. Note that email addresses and full names are not considered private information.

Forumrules

To achieve meaningful questions, we apply the following rules:

Register

Register getting emails for Lancom GS-1224P at:


You will receive an email to register for one or both of the options.


Get your user manual by e-mail

Enter your email address to receive the manual of Lancom GS-1224P in the language / languages: German as an attachment in your email.

The manual is 0,93 mb in size.

 

You will receive the manual in your email within minutes. If you have not received an email, then probably have entered the wrong email address or your mailbox is too full. In addition, it may be that your ISP may have a maximum size for emails to receive.

Others manual(s) of Lancom GS-1224P

Lancom GS-1224P User Manual - English - 71 pages


The manual is sent by email. Check your email

If you have not received an email with the manual within fifteen minutes, it may be that you have a entered a wrong email address or that your ISP has set a maximum size to receive email that is smaller than the size of the manual.

The email address you have provided is not correct.

Please check the email address and correct it.

Your question is posted on this page

Would you like to receive an email when new answers and questions are posted? Please enter your email address.



Info