网易首页 > 网易号 > 正文 申请入驻

NAC网络准入必看:Portal认证和802.1X认证之间有何区别

0
分享至

在企业身份认证场景中,办公网络的接入认证至关重要,这便引出了NAC 网络准入控制的概念。NAC,即 Network Access Control,是用来管理和控制网络用户访问的系统,主要目的是确保网络的安全性以及资源的合理使用。在 NAC 网络准入机制里,最常见的就是 Portal 认证和 802.1X 协议

一个经典问题:Portal 认证和 802.1X 认证有何区别?

Portal认证与802.1X认证的区别

首先,它俩都是用来验证入网用户的身份的,防止像黑客电脑、未授权终端此类非法设备随意接入企业网络,进而降低数据泄露、病毒传播等风险。

其次,Portal 认证是应用层的认证,在 7 层,是基于 web 页面的便捷认证机制。它依赖 web 页面重定向,本质是 “应用层拦截 + 认证”,用户一般看到的是 web 界面。而802.1X 认证是数据链路层,在 2 层,是基于端口的严格身份认证,直接管控交换机、AP 等网络设备的物理或逻辑端口,属于 “链路层准入”,用户感知到的通常是客户端界面。

用户连接网络时,在 Portal 认证前,用户所持设备已有内网 IP 地址,但网络设备会拦截所有未放行的网络请求,如访问百度、邮箱等,并强制重定向到 Portal 认证页面。而 802.1X 认证前,用户所持设备仅被允许 802.1X 认证报文通行,禁止 DHCP、HTTP 等所有业务报文,也就无法获取内网 IP 地址。基于这些特性,802.1X 相比 Portal 认证的安全性更高,适合固定员工网络准入场景;Portal 便捷性优先,适合临时用户、访客等企业外部人员的网络接入身份认证。

对于打印机、IoT 这类既不支持 802.1X 客户端,又无法弹出 Portal 页面的终端设备,如何做网络准入控制?在这种场景,网络管理员一般采取MAC Bypass 旁路认证。MAC 认证本质上可以被看做是一种简化的、无感的 Portal 认证,无需人工交互,但其实它是利用 802.1X 架构来实现的。

Portal 和 802.1X 都采用 RADIUS 作为认证服务器。所以 NAC 网络准入系统通常由 RADIUS 服务器搭配各种认证方式构成,比如 Portal 协议里的短信认证、扫码认证、临时用户授权等,802.1X 协议里的账密认证、证书认证等。


宁盾网络准入系统部分认证方式

企业一般会根据不同场景分别采用 Portal、802.1X、MAC 认证,实现协同互补,构建多层次的网络接入认证体系。此外,专业的 NAC 方案,不仅能验证用户身份,还能验证设备合规性,比如检查终端设备有无安装杀毒软件、是否符合企业安全策略,以而提升企业内网终端安全基线。

常见NAC方案及特点

1. 网络设备厂商方案:如思科的 ISE 身份服务引擎、华为的 Campus 方案等。这类方案对自家网络设备兼容性好,但在定制化访客管理流程方面支持不足。

2. 上网行为设备厂商方案:这类方案以上网行为监控为主,网络认证是其中一个分支能力且作用于网络出口,属于网络准出方案,而非准入。

3. 第三方身份认证厂商方案:以宁盾为例,优势在于能同时兼容纳管异构网络设备,在认证方式、认证策略上更灵活,对复杂场景适应性强。

如今,因国产化改造和本地化服务需求,很多企业选择国内 NAC 网络准入方案替代国外方案,如微软 NPS 等。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
金莎也没想到,恋爱3年,小17岁男友孙丞潇,竟走上了贾冰的老路

金莎也没想到,恋爱3年,小17岁男友孙丞潇,竟走上了贾冰的老路

白面书誏
2025-09-18 11:15:41
1988年授上将的17位将军,已经去世16位,唯一健在的是谁?

1988年授上将的17位将军,已经去世16位,唯一健在的是谁?

红色先驱
2025-09-18 19:45:05
钱,在权力面前一文不值!顶多就是一棵韭菜

钱,在权力面前一文不值!顶多就是一棵韭菜

卷史
2025-09-16 14:17:46
美议员爆中印边境 “电磁武器” 猛料,专家拆穿:纯属缺乏常识炒作

美议员爆中印边境 “电磁武器” 猛料,专家拆穿:纯属缺乏常识炒作

Ck的蜜糖
2025-09-19 13:17:49
江苏发现金矿!

江苏发现金矿!

江南晚报
2025-09-19 10:00:47
最新看到了一个消息是关于俄罗斯总统普京的,不知道真假!

最新看到了一个消息是关于俄罗斯总统普京的,不知道真假!

翻开历史和现实
2025-09-19 11:05:36
国乒大爆冷!男单周启豪2:3遗憾输球,国乒女单1:3输球无缘开门红

国乒大爆冷!男单周启豪2:3遗憾输球,国乒女单1:3输球无缘开门红

国乒二三事
2025-09-19 06:46:09
生完孩子后,我出轨的欲望非常强烈!(女性勿入)

生完孩子后,我出轨的欲望非常强烈!(女性勿入)

性学研究僧
2025-06-17 22:37:40
计谋得逞!哈里王子已回加州,梅根兴奋晒图炫耀战绩,她又赢了

计谋得逞!哈里王子已回加州,梅根兴奋晒图炫耀战绩,她又赢了

老吴教育课堂
2025-09-19 09:34:14
你有过合租社死的经历吗?网友:大家心中默念,非礼勿视!

你有过合租社死的经历吗?网友:大家心中默念,非礼勿视!

解读热点事件
2025-07-16 00:15:03
父亲是前外交部部长,妻子是阎维文女儿,他却拒绝父辈光环靠自己

父亲是前外交部部长,妻子是阎维文女儿,他却拒绝父辈光环靠自己

揽星河的笔记
2025-09-15 12:03:42
五常之耻是怎么炼成的?西方联手给中国布的高端局,把英国玩坏了

五常之耻是怎么炼成的?西方联手给中国布的高端局,把英国玩坏了

肖兹探秘说
2025-08-07 13:13:21
事业单位职工降低岗位等级:工资和其他待遇受到的影响有多大?

事业单位职工降低岗位等级:工资和其他待遇受到的影响有多大?

凡知
2025-09-19 12:50:18
包养10位情妇,睡觉翻牌生下11个私生子,75岁还在拼命生娃!

包养10位情妇,睡觉翻牌生下11个私生子,75岁还在拼命生娃!

削桐作琴
2025-09-08 15:05:36
夫妻俩把85岁老母扔山林,8年后再上山,忽闻:“孩子,你来啦”

夫妻俩把85岁老母扔山林,8年后再上山,忽闻:“孩子,你来啦”

兰姐说故事
2025-09-06 05:05:06
彻底凉凉!演员“嘎子”谢孟伟被封号!

彻底凉凉!演员“嘎子”谢孟伟被封号!

鲁中晨报
2025-09-18 13:59:24
解放军目前拥有13个新编集团军,一个集团军到底有多少兵力?

解放军目前拥有13个新编集团军,一个集团军到底有多少兵力?

浩舞默画
2025-09-09 08:43:16
香蕉或在30-50年后灭绝?从本质上说,我们吃的香蕉来自同一棵树

香蕉或在30-50年后灭绝?从本质上说,我们吃的香蕉来自同一棵树

答案在这儿
2025-08-08 19:18:02
上海世茂滨江花园:16.2万→6.05万/㎡:松绑难掩残酷现实

上海世茂滨江花园:16.2万→6.05万/㎡:松绑难掩残酷现实

靓仔情感
2025-09-19 10:01:42
“给钱也不卖中国”!日德联合断供高铁车轮,被中国规则彻底打脸

“给钱也不卖中国”!日德联合断供高铁车轮,被中国规则彻底打脸

石辰搞笑日常
2025-09-18 14:10:17
2025-09-19 14:11:00
宁盾
宁盾
企业身份管理提供商
179文章数 1关注度
往期回顾 全部

科技要闻

直击iPhone 17开售:消费者偏爱银色橙色

头条要闻

"入室抢婴案"主犯获死缓后当庭破口大骂 要提出上诉

头条要闻

"入室抢婴案"主犯获死缓后当庭破口大骂 要提出上诉

体育要闻

不会短跑的牙买加人,集体跳槽土耳其

娱乐要闻

关晓彤生日 仅闫妮和化妆师撑场祝福?

财经要闻

小米消金获渝农商行便宜资金 踩红线放贷?

汽车要闻

对话周光:一个技术理想主义者的“蜕变”

态度原创

本地
手机
时尚
数码
公开课

本地新闻

云游中国|谁懂!在天下第一关拍到史诗感大片

手机要闻

iPhone 17系列发售日Air仍延期!eSIM将集齐三大运营商

绿色+棕色,今年秋天最美配色!

数码要闻

AMD低调推出RDNA3新卡RX 7700:16GB显存定位2K游戏

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版