<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.byte-welt.net/index.php?action=history&amp;feed=atom&amp;title=Portbased_Authentification</id>
	<title>Portbased Authentification - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.byte-welt.net/index.php?action=history&amp;feed=atom&amp;title=Portbased_Authentification"/>
	<link rel="alternate" type="text/html" href="https://wiki.byte-welt.net/index.php?title=Portbased_Authentification&amp;action=history"/>
	<updated>2026-08-20T09:26:58Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Byte-Welt Wiki</subtitle>
	<generator>MediaWiki 1.46.0</generator>
	<entry>
		<id>https://wiki.byte-welt.net/index.php?title=Portbased_Authentification&amp;diff=2536&amp;oldid=prev</id>
		<title>EagleEye: /* Robust Security Network (RSN) */</title>
		<link rel="alternate" type="text/html" href="https://wiki.byte-welt.net/index.php?title=Portbased_Authentification&amp;diff=2536&amp;oldid=prev"/>
		<updated>2008-01-22T20:04:30Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Robust Security Network (RSN)&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw-interface=&quot;&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 22. Januar 2008, 20:04 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l5&quot;&gt;Zeile 5:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 5:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Der Supplicant will über einen Port des Authenticators eine [[MAC (Netzwerk) | MAC]]-Verbindung aufbauen. Dazu authentifiziert er sich über den Authenticator gegen über dem Authentication Server.  &lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Der Supplicant will über einen Port des Authenticators eine [[MAC (Netzwerk) | MAC]]-Verbindung aufbauen. Dazu authentifiziert er sich über den Authenticator gegen über dem Authentication Server.  &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Bild:robust_security_network.png | thumb | &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;250px &lt;/del&gt;|Robust Security Network]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Bild:robust_security_network.png | thumb | &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;450px &lt;/ins&gt;|Robust Security Network]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Der Accesspoint leitet während der Authentisierungsphase die Datenpakete zwischen dem Supplicant (1) und dem Authentifizierungsserver über einen SSL-Tunnel (2) weiter. Die Kommunikation findet zunächst nur über den unkontrollierten Port statt, der kontrollierte Port ist zu diesem Zeitpunkt gesperrt. Über den [[SSL]]-Tunnel werden die Anmeldedaten des Benutzers an den Authentifizierungsserver (z. B. Radius) per EAP übertragen. Der Authentisierungsserver führt eine Überprüfung der Anmeldedaten gegen einen zentralen [[LDAP]]-Server durch (3). Bei erfolgreicher Verifizierung gibt der Accespoint den kontrollierten Port frei und somit hat der Benutzer Zugriff auf das lokale Netz (4).&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Der Accesspoint leitet während der Authentisierungsphase die Datenpakete zwischen dem Supplicant (1) und dem Authentifizierungsserver über einen SSL-Tunnel (2) weiter. Die Kommunikation findet zunächst nur über den unkontrollierten Port statt, der kontrollierte Port ist zu diesem Zeitpunkt gesperrt. Über den [[SSL]]-Tunnel werden die Anmeldedaten des Benutzers an den Authentifizierungsserver (z. B. Radius) per EAP übertragen. Der Authentisierungsserver führt eine Überprüfung der Anmeldedaten gegen einen zentralen [[LDAP]]-Server durch (3). Bei erfolgreicher Verifizierung gibt der Accespoint den kontrollierten Port frei und somit hat der Benutzer Zugriff auf das lokale Netz (4).&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key bytewelt_wiki:diff:1.41:old-2534:rev-2536:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>EagleEye</name></author>
	</entry>
	<entry>
		<id>https://wiki.byte-welt.net/index.php?title=Portbased_Authentification&amp;diff=2534&amp;oldid=prev</id>
		<title>EagleEye: Die Seite wurde neu angelegt: Die Portbased Authentification wird auch als 802.1X Standard bezeichnet und beinhaltet verschiedene Authentifizierungsmethoden. Dabei wird als Ziel immer verfolgt, den ...</title>
		<link rel="alternate" type="text/html" href="https://wiki.byte-welt.net/index.php?title=Portbased_Authentification&amp;diff=2534&amp;oldid=prev"/>
		<updated>2008-01-22T20:03:25Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: Die Portbased Authentification wird auch als 802.1X Standard bezeichnet und beinhaltet verschiedene Authentifizierungsmethoden. Dabei wird als Ziel immer verfolgt, den ...&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Die Portbased Authentification wird auch als 802.1X Standard bezeichnet und beinhaltet verschiedene Authentifizierungsmethoden. Dabei wird als Ziel immer verfolgt, den unberechtigten Zugang bereits auf der [[Ethernet]] Ebene ([[OSI-Modell | Schicht 2]]) zu blockieren.&lt;br /&gt;
&lt;br /&gt;
==Robust Security Network (RSN)==&lt;br /&gt;
Das RSN ist ein Standard für den 802.11 Standard ([[WLAN]]). Die Ziele des Standards sind eine starke Authentifizierung, Schlüsselmanagement sowie Zugriffskontrolle. Für diese Ziele unterscheidet es drei Rollen, den Supplicant, den Authenticator und den Authentication Server. Der Supplicant ist beispielsweise die [[WLAN-Karte]] eines [[Notebooks]]. Der Authenticator ist meist ein [[Accesspoint]] oder ein [[Switch]], der physische oder logische [[Port (Netzwerk) | Ports]] und der Authentication Server ist meistens ein [[Radius]]-Server.&lt;br /&gt;
Der Supplicant will über einen Port des Authenticators eine [[MAC (Netzwerk) | MAC]]-Verbindung aufbauen. Dazu authentifiziert er sich über den Authenticator gegen über dem Authentication Server. &lt;br /&gt;
&lt;br /&gt;
[[Bild:robust_security_network.png | thumb | 250px |Robust Security Network]]&lt;br /&gt;
Der Accesspoint leitet während der Authentisierungsphase die Datenpakete zwischen dem Supplicant (1) und dem Authentifizierungsserver über einen SSL-Tunnel (2) weiter. Die Kommunikation findet zunächst nur über den unkontrollierten Port statt, der kontrollierte Port ist zu diesem Zeitpunkt gesperrt. Über den [[SSL]]-Tunnel werden die Anmeldedaten des Benutzers an den Authentifizierungsserver (z. B. Radius) per EAP übertragen. Der Authentisierungsserver führt eine Überprüfung der Anmeldedaten gegen einen zentralen [[LDAP]]-Server durch (3). Bei erfolgreicher Verifizierung gibt der Accespoint den kontrollierten Port frei und somit hat der Benutzer Zugriff auf das lokale Netz (4).&lt;br /&gt;
&lt;br /&gt;
==EAP==&lt;br /&gt;
EAP-Nachrichten sind so gestalltet, dass sie die Authentifizierungsdaten höherer Protokolle, wie z.B. den Kommunikationsschlüssel von [[SSL | TLS]], transportieren können. &lt;br /&gt;
In einem Funknetz ist dies nicht nötig, hier werden sie direkt in 802.11 Paketen versendet, dies nennt sich dann EAP over LAN (EAPOL). Ist der Authentication Server ein Radius Server muss der Accesspoint  in dem Fall als Radius Client eingerichtet sein. Dieser sendet dann diese Pakete an den Radius Server weiter, dies nennt sich dann EAP over Radius&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Dual-Port==&lt;br /&gt;
Der Authenticator muss für die Kommunikation mit dem Supplicant zwei verschiedene Ports öffnen. Daher implementiert er das Dual-Port-Prinzip, d.h. es gibt einen unkontrollierten und einen kontrollierten Port. Der unkontrollierte Port lässt nur eine EAP Kommunikation zwischen Supplicant und Authentication Server zu, dazu leitet alle Daten direkt an den Server weiter. Der kontrollierte Port wird erst nach der Authentifizierung freigeschaltet und ermöglicht die Kommunikation mit dem lokalen Netzwerk.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Protokolle]]&lt;br /&gt;
[[Kategorie:OSI-Schicht 2]]&lt;/div&gt;</summary>
		<author><name>EagleEye</name></author>
	</entry>
</feed>