マルテクテクBETA Security+
802.1X
IEEE 802.1X

802.1X(ポートベースのネットワーク認証)とは

ひとことで

有線/無線LANへの接続時に、RADIUSサーバー等と連携して端末やユーザーを認証する規格。

たとえると

マンションの入口の「オートロック」です。建物(ネットワーク)に入る前に、住人かどうかを管理人室(認証サーバー)に確認してもらい、確認が取れるまで扉(ポート)は開きません。入口の扉(スイッチやアクセスポイント)自身は判断せず、管理人室に問い合わせるだけです。

現場ではこう使う

会議室のLANポートに、来客が私物のPCをつなぎました。スイッチは802.1Xで認証を求めましたが、PCには会社の証明書がないためRADIUSサーバーでの認証に失敗し、社内ネットワークにはつながりませんでした(来客用VLANに振り分ける設定もできます)。社員のPCは証明書で自動的に認証され、普段通り接続できます。

試験のポイント

EXAM POINT「ポートベースのネットワークアクセス制御」「ネットワーク接続前の認証」と出てきたら802.1X。3つの役割、サプリカント(接続する端末)、オーセンティケーター(スイッチやアクセスポイント)、認証サーバー(RADIUSが一般的)を押さえましょう。認証のやり取りにはEAPが使われ、無線ではWPA2/WPA3のEnterpriseモードで利用されます。

混同しやすい用語との違い

  • RADIUS802.1Xで認証サーバーとして使われるAAAプロトコル。802.1Xは接続の入口で認証を求める仕組み
  • EAP認証方式を運ぶための枠組み。802.1Xはそれを使ってポートの開閉を制御する
  • NAC端末の状態(パッチ適用など)も検査して接続を制御する、より広い仕組み。802.1Xはその手段の一つ

関連用語

802.1X が出てくる Security+ の問題に挑戦してみましょう。

無料で演習を始める