一、题目
下列选项中,_____是基于MAC地址的802.1x验证的特点。
A、端口下的所有接入用户需要单独验证
B、当端口下的第一个用户下线后,其他用户也会被拒绝使用网络
C、当某个用户下线时,只有该用户无法使用网络
D、只要端口下的第一个用户验证成功后,其他接入用户无须验证就可使用网络资源
二、答案
AC
三、解析
A.基于 MAC 地址的 802.1x 认证无需每位用户独立发起认证流程,设备可通过识别每个终端的MAC 地址自动完成校验。
B.此特点对应的是单端口单用户认证模式,端口首个用户认证上线后独占端口权限,下线后端口权限关闭,而 MAC 地址认证支持端口多用户独立准入,不会出现全员断网的情况。
C.基于 MAC 地址的 802.1x 认证支持端口多用户独立认证、独立授权,端口下每个接入终端凭借自身 MAC 地址完成独立认证、单独接入网络。当某一个用户下线、认证失效时,仅该终端的网络权限被回收,端口内其他已认证用户的网络访问不受影响,可正常使用网络资源。
D.首个用户认证成功后其他用户免验证入网,是共享端口认证模式的特点,和 MAC 地址 802.1x 认证规则相悖。MAC 地址认证要求所有接入终端的 MAC 地址均需通过设备校验,不存在首个用户认证后全员免验入网的机制。
四、扩展——802.1X 两种认证模式
1、基于端口的 802.1X 认证(Port‑Based)
工作机制:以物理端口作为认证控制单元,一个端口整体只有两种状态:授权、未授权。
- 端口下只要第一个用户认证通过,整个端口就变为授权状态,端口上所有设备都可以访问网络。
- 一旦该端口内已认证的用户下线,端口直接切换为未授权状态,端口下所有用户全部断网。
2、基于 MAC 地址的 802.1X 认证(MAC‑Based,也叫多用户模式)
工作机制:以终端 MAC 地址作为认证控制单元,同一个物理端口可以同时存在多个认证会话,每个终端独立认证、独立授权、独立下线。
- 端口下每一台终端,根据自身 MAC 地址完成认证,各个用户之间认证状态互不干扰。
- 某一个用户下线,仅回收该 MAC 对应的网络权限,端口其他已认证用户不受影响,继续正常通信。
- 端口不会因为某一个用户上下线而整体关闭 / 开放。
