Перейти к основному содержимому
Версия: v2.1.x

Раздел 1. Аутентификация пользователей

В данной главе описываются самые часто используемые типы аутентификации пользователей в сети, управляемой AxelNAC.

📄️Глава 1. Аутентификация пользователей по протоколу EAP-TLS

EAP-TLS (Extensible Authentication Protocol — Transport Layer Security) — это метод аутентификации, применяемый в сетях 802.1X, VPN и NAC-системах. Он основан на использовании цифровых сертификатов и инфраструктуры открытых ключей (PKI), которые обеспечивают проверку подлинности устройств и пользователей. Протокол описан в RFC 5216 и считается эталонным решением для корпоративных сетей благодаря высокой криптографической стойкости при правильной настройке и защите приватных ключей.

📄️Глава 2. Аутентификация пользователей по протоколу PEAP-MSCHAPv2

PEAP-MSCHAPv2 (Protected Extensible Authentication Protocol — Microsoft Challenge Handshake Authentication Protocol version 2) — это протокол аутентификации в сети. Он сочетает использование протокола TLS для защиты канала и механизма проверки имени пользователя и пароля (MSCHAPv2) внутри этого зашифрованного соединения. Протокол описан в RFC 4851 и широко применяется благодаря совместимости с инфраструктурой Active Directory и простоте настройки на клиентах.

📄️Глава 3. Аутентификация пользователей на Captive-портале

Captive-портал — это механизм аутентификации, применяемый в AxelNAC для управления доступом к сети через веб-интерфейс. Он используется в ситуациях, когда клиент не поддерживает 802.1X-аутентификацию или требует интерактивного подтверждения личности. Captive-портал перенаправляет пользователя на специальную веб-страницу, где он вводит свои учетные данные, подтверждает политику безопасности или проходит регистрацию. После успешной проверки AxelNAC назначает соответствующую роль или политику доступа (например, VLAN, уровень сетевых прав или временной доступ).