무선 네트워크 인증(802.1x)에 관해 질문..(스위치나 AP, 라우터 등 네트워크 장비하시는 분들 답변좀..)
802.1x는 유선에서도 쓰이는 걸로 알고 있는데요
supplicant (노트북) - authenticator (장비) - authentication server (RADIUS Server)
supplicant <---------> authenticator <--------------> authentication server
. EAPOL UDP (EAP)
이렇게 망이 구성되어 있을 때
authenticator는 supplicant가 인증을 완료하기 전까지는 통신을 못하도록 막아두어야 하죠.
그렇다고 완전히 막아두면 안되고 인증절차를 밟기위한 EAPOL은 받을 수 있도록 해야 하잖아요.
그럼 mac-filter를 걸어두면 완전히 막히니깐 안 될 거 같고..
저걸 어떤 식으로 필터링 하나요?
어떤분 말씀으로는 스위치가 authenticator가 될때는 스위칭칩에서 포트를 블럭킹한다고 말씀해 주셨습니다.
스위칭칩에서 하는 일이기 때문에 소프트웨어에서는 따로 구현할 필요가 없다고 하더군요.
블럭킹되어도 PDU만 블럭킹되고 BPDU는 통과되는데 EAPOL은 BPDU라서 상관이 없다고 하더군요.
그럼 authenticator의 한포트에 client(supplicant)가 여러개 물려있을 경우에는
그 포트에 물려있는 것들은 전부다 블럭킹되어 버릴 거 아녀요.
유선에서는 그럼 항상 그 포트에 바로 supplicant를 연결해 버리나요?
만약 그렇다면 supplicant가 AP인 무선환경에서는 어떻게 하지요?
한 인터페이스 wlan0에 여러 client가 와서 붙어버리잖아요.
그럼 얘네들을 감지할 방법이 없을 거 같은데요.
댓글 달기