802.1X

sigla

redessegurança

Significa: IEEE 802.1X (port-based network access control)

Controle de acesso à rede baseado em porta - o padrão IEEE que faz uma porta de switch ou access point autenticar antes de encaminhar tráfego.

O 802.1X estrutura o handshake: um supplicant (o dispositivo), um authenticator (o switch ou AP) e um servidor de autenticação (geralmente RADIUS) trocam EAP sobre LAN até a porta abrir ou permanecer fechada. É a camada de imposição sob o Wi-Fi corporativo (WPA2/WPA3-Enterprise) e o NAC cabeado, e combina naturalmente com o 802.1Q para colocar dispositivos autenticados na VLAN certa.

O 802.1X autentica um dispositivo antes que sua porta de switch ou associação sem fio carregue qualquer tráfego, usando EAP para transportar a troca entre suplicante, switch e servidor RADIUS. Ele move o controle de acesso de uma suposição física para uma verificação de identidade.

A consequência que se subestima é que tudo precisa ser cadastrado. Impressoras, câmeras, leitoras de crachá, equipamento de laboratório e qualquer coisa sem suplicante precisam de bypass por MAC ou política dedicada, e as exceções se acumulam até virarem a política de fato. Implantações dão certo quando começam em modo de observação tempo suficiente para descobrir o que está na rede, que em geral é mais coisa e mais estranha do que o inventário sugere.

Também conhecido como: 802.1x, dot1x, port-based nac, eapol

Todos os verbetes do glossário