EAP 世界中 PPP 的类似物是 802.1x 或 EAPoL(EAP over LAN)。它是一个非常基本的多播协议,位于以太网帧之上,并且仅在接口本身上可用。
从那时起,由身份验证器(通常称为接入点或 NAS)将身份验证信息传播到某个更高层(作为 EAP 的子变体之一),或将其中继到某个通过其他协议(例如 RADIUS 或 Diameter)的 AAA 服务器。
EAP 协议本身是非常非常基础的。它的目的是尽可能简单,以便它可以在您通常在网络接入点上找到的低规格固件上运行。EAP 仅向该参与者公开足够的信息以确定客户端是否已通过身份验证、拒绝或需要更多信息。
然后,更高层由 AAA 服务器形式的一些“更智能”的更高级别的集中式权威机构处理。
我经常对自己说,这有点像夜总会里一个粗鲁的保安,只是为了肌肉而付钱,并不真正关心你是谁或你来自哪里。在他身后的背景中是一个影子人物,他知道所有这些事情,当你让守卫进来时,他回头看着他的老板,老板要么点头要么摇头(或者他可能会过来和你说话以获得如果他不确定,请提供更多信息)。
对守卫来说,重要的是点头或摇晃;权威人物可能还有很多事情要做,比如评估你的外表,看看你是否会成为麻烦制造者,或者你的名字可能在他的剪贴板上。
这也可以很好地扩展,因为如果人群变得更大,你可以增加更多的守卫,但你仍然只需要一个中央权威。
好吧,我想这整个比喻真的可以适用于任何去中心化的身份验证协议,但我想我想说明的重点是你与守卫交互的简单性,以及他对情况的简单理解。
中央当局可以确定您的入学资格的各种不同方法就像 EAP 的特定版本(EAP-SIM、EAP-MD5)。EAP 仅被授权支持可用的基本子集,并且如果您的设备不支持被接受的设备,它将无法进入(有点像在路上为俱乐部挥舞您的金卡)。
EAP 还具有有限的隧道功能,可用于在您的设备和使用 TLS/SSL 的授权机构之间建立隧道,然后可以进行更详细的身份验证对话,可能使用证书 (EAP-TLS),即 EAP 的另一层 ( PEAP)或其他一些任意 AAA 协议(通过 EAP-TTLS 建立隧道)。我想这类似于在警卫的监视下亲自来找你的权威人物。
我想要带走的关键点是每个人都容易理解“是”、“否”或“需要更多信息”。这是基本的 EAP。某人可能允许您加入他们的网络的更复杂的推理更加细致入微......通常是秘密的......并且集中化,并且确定这一点的方法体现在位于基本 EAP 之上的更具体的 EAP 变体中。