IEEE 802.1x是一种(__)认证协议。
IEEE 802.1x是基于端口的网络接入控制协议,采用客户端/服务器架构,核心包含申请者(发起认证的客户端设备)、认证者(通常为交换机、无线接入点)、认证服务器(如RADIUS服务器)三个角色,广泛应用于有线局域网和无线局域网,用于管控设备与用户的网络接入权限。该协议认证方式灵活,可基于MAC地址、用户名、数字证书等多种凭据完成身份验证,其中MAC地址认证是企业场景中常见的部署形式,能通过校验设备MAC地址合法性实现接入控制。另外要明确,SSID是无线网络标识符,不属于该认证协议组成部分,传输认证信息的报文仅为载体而非认证对象。
本题考察的是IEEE 802.1x网络接入控制协议的基本原理与应用。
IEEE 802.1x 是一种基于端口的网络访问控制协议,广泛应用于局域网(LAN)和无线局域网(WLAN)中,用于控制用户和设备的接入。它定义了一种Client/Server 架构的认证方式,主要包括三个角色:
申请者(Supplicant):发起认证请求的客户端设备,认证者(Authenticator):通常是交换机或无线接入点,认证服务器(Authentication Server):如RADIUS服务器,负责验证身份
A选项 用户ID:虽然认证时可能用到用户ID作为认证凭据之一,但IEEE 802.1x 本身不限制必须使用用户ID,故不准确。
B选项 报文:报文只是传输认证信息的载体,不是认证的对象,因此错误。
C选项 MAC地址:正确。IEEE 802.1x 可用于基于 MAC 地址的访问控制。在某些部署中,系统通过认证 MAC 地址的合法性来控制是否允许设备接入网络。虽然严格来说,802.1x 使用 EAP(可基于用户名、证书或MAC地址等),但在企业部署中常常使用MAC地址认证,故本题以此为重点。
D选项 SSID:SSID 是无线网络的网络标识符,不是认证协议的一部分,错误。
选择选项 C。
