משתמש:Pasteran/טיוטה – הבדלי גרסאות

תוכן שנמחק תוכן שנוסף
Pasteran (שיחה | תרומות)
אין תקציר עריכה
Pasteran (שיחה | תרומות)
אין תקציר עריכה
שורה 1:
{{טיוטה פרטית}}
'''IEEE 802.1x''' הוא תקן (סטנדרט) של ה-[[IEEE]] (איגוד מהנדסים בינ"ל) עבור [[בקרת גישה לרשת]] מבוססת פורטים. התקן הינו חלק ממשפחה של [[פרוטוקול תקשורת|פרוטוקולי רשת]], [[IEEE 802.1]], המתקננים תקשורת בעיקר ב[[מודל ה-OSI|שכבות נמוכות]] כמו [[שכבת הקו]]. הוא מספק מנגנון [[אימות]] למכשירים המבקשים להתחבר ל[[רשת מקומית]] - קווית (LAN) ו[[Wi-Fi|אלחוטית]] (WLAN) - כלומר טרם קבלת יכולת להעביר אינפורמציה של ממש ברשת (למשל כשלמכשיר עדיין אין [[כתובת IP]]). ה- IEEE 802.1X מגדיר שלושה רכיבים - מבקש האימות, המאמת ושרת האימות - ודרכי התקשרות ביניהם למען דחיית או קבלת מבקש האימות. האימות מתבצע באמצעות פרוטוקול כללי, [[EAP) ]][[Extensible Authentication Protocol]]), כאשר התקן מגדיר כיצד EAP נעטף (encapsulated) בשכבת הקו ("EAP מעל LAN" או EAPOL) בין המבקש למאמת. הוא קובע כי עטיפתו בין המאמת לשרת האימות תעשה באמצעות פרוטוקלי [[AAA]] קיימים - [[RADIUS]] או [[DIAMETER|Diameter]].
 
EAPOL was originally designed for [[IEEE 802.3]] Ethernet in 802.1X-2001, but was clarified to suit other IEEE 802 LAN technologies such as [[IEEE 802.11]] wireless and [[Fiber Distributed Data Interface]] (ISO 9314-2) in 802.1X-2004.<ref>IEEE 802.1X-2004, § 3.2.2</ref> The EAPOL protocol was also modified for use with [[IEEE 802.1AE]] (“MACsec”) and [[IEEE 802.1AR]] (Secure Device Identity, DevID) in 802.1X-2010<ref name="802.1X-2010_seciv">IEEE 802.1X-2010, page iv</ref><ref name="802.1X-2010_sec5">IEEE 802.1X-2010, § 5</ref> to support service identification and optional point to point encryption over the local LAN segment.