Можно ли использовать WPA2 через Ethernet?

Мол, как при запросе "пароля" для подключения, просто интересно.

Кроме того, возможны или реализованы какие-либо из этих методов (VPN, аутентификация с открытым ключом?)?

1 ответ

Решение

Вы говорите "WPA2", но я подозреваю, что вы ищете не шифрование, а аутентификацию. (Если вы ищете шифрование, перейдите к редактированию в конце этого ответа.)

Я сильно подозреваю, что вы ищете аутентификацию 802.1X.

802.1X позволяет вам проводить аутентификацию проводных (и беспроводных) клиентов перед предоставлением доступа к сети. Все поддерживаемые в настоящее время версии Windows поддерживают 802.1X, как и большинство других современных операционных систем. Ваши коммутаторы Ethernet (и / или точки беспроводного доступа) также должны будут поддерживать 802.1X, что позволяет коммутатору ограничивать трафик, пока клиент не аутентифицируется.

Обычно коммутаторы (и / или точки беспроводного доступа) будут настроены на использование сервера RADIUS, который фактически выполняет аутентификацию. Сервер RADIUS будет иметь определения политики, так что каждый из ваших коммутаторов не должен знать о разрешенных клиентах, а может просто перенести это решение на сервер RADIUS. Это дает вам большую гибкость в определении политики и позволяет масштабировать.

Фактическая аутентификация использует расширяемый протокол аутентификации (EAP). EAP позволяет использовать различные учетные данные для аутентификации, включая пользователя / пароль или сертификаты.

Редактировать:

Если вы ищете шифрование, то IPsec с инкапсулированной защитной нагрузкой (ESP), вероятно, является подходящим вариантом. (Возможно, вы также можете использовать IPsec для аутентификации, но вы не получите безопасность на 2-м уровне, как с 802.1X). IPsec может быть статически подключен с помощью предварительного общего ключа, в отличие от WPA2, или его можно использовать с сертификатами или паролями (через EAP).

Другие вопросы по тегам