802.1X
IEEE 802.1X
802.1X(ポートベースのネットワーク認証)とは
ひとことで
有線/無線LANへの接続時に、RADIUSサーバー等と連携して端末やユーザーを認証する規格。
たとえると
マンションの入口の「オートロック」です。建物(ネットワーク)に入る前に、住人かどうかを管理人室(認証サーバー)に確認してもらい、確認が取れるまで扉(ポート)は開きません。入口の扉(スイッチやアクセスポイント)自身は判断せず、管理人室に問い合わせるだけです。
現場ではこう使う
会議室のLANポートに、来客が私物のPCをつなぎました。スイッチは802.1Xで認証を求めましたが、PCには会社の証明書がないためRADIUSサーバーでの認証に失敗し、社内ネットワークにはつながりませんでした(来客用VLANに振り分ける設定もできます)。社員のPCは証明書で自動的に認証され、普段通り接続できます。
試験のポイント
EXAM POINT「ポートベースのネットワークアクセス制御」「ネットワーク接続前の認証」と出てきたら802.1X。3つの役割、サプリカント(接続する端末)、オーセンティケーター(スイッチやアクセスポイント)、認証サーバー(RADIUSが一般的)を押さえましょう。認証のやり取りにはEAPが使われ、無線ではWPA2/WPA3のEnterpriseモードで利用されます。
混同しやすい用語との違い
- RADIUS802.1Xで認証サーバーとして使われるAAAプロトコル。802.1Xは接続の入口で認証を求める仕組み
- EAP認証方式を運ぶための枠組み。802.1Xはそれを使ってポートの開閉を制御する
- NAC端末の状態(パッチ適用など)も検査して接続を制御する、より広い仕組み。802.1Xはその手段の一つ