ネットワークスペシャリスト平成30年秋期 午前Ⅱ 問21

問21

利用者認証情報を管理するサーバ1台と複数のアクセスポイントで構成された無線LAN環境を実現したい。PCが無線LAN環境に接続するときの利用者認証とアクセス制御に,IEEE 802.1XとRADIUSを利用する場合の標準的な方法はどれか。
  • PCにはIEEE 802.1Xのサプリカントを実装し,かつ,RADIUSクライアントの機能をもたせる。
  • アクセスポイントにはIEEE 802.1Xのオーセンティケータを実装し,かつ,RADIUSクライアントの機能をもたせる。
  • アクセスポイントにはIEEE 802.1Xのサプリカントを実装し,かつ,RADIUSサーバの機能をもたせる。
  • サーバにはIEEE 802.1Xのオーセンティケータを実装し,かつ,RADIUSサーバの機能をもたせる。

分類

テクノロジ系 » セキュリティ » セキュリティ実装技術

正解

解説

IEEE 802.1Xは、LAN内のユーザー認証の方式を定めたIEEE規格で、正当な端末以外がLANに参加することを防ぐ技術です。当初は有線LAN向けとして策定されましたが、その後にEAP(Extensible Authentication Protocol)として実装され、現在では無線LAN環境(IEEE 802.11)における標準の認証機構として利用されています。また、IEEE 802.1Xは「検疫ネットワーク」を実現するための中核技術となっています。

IEEE 802.1Xの認証システムでは、認証を受けるクライアントである「サプリカント(supplicant)」、RADIUSなどの「認証サーバ(authentication server)」、RADIUSクライアントの機能を持ち、認証サーバ間の認証プロセスを相互に中継する認証装置(認証スイッチ)である「オーセンティケータ(authenticator)」の3つの要素で構成されます。
21.png/image-size:409×277
  • RADIUSクライアントの機能はアクセスポイントにもたせます。
  • 正しい。
  • サプリカントはクライアントPCに実装し、RADIUSサーバの機能は認証サーバにもたせます。
  • オーセンティケータはアクセスポイントに実装します。
© 2015-2024 ネットワークスペシャリストドットコム All Rights Reserved.

Pagetop