## 介紹 - 2 Layer Protocol - 使用EAP (Extensible Authentication Protocol) 因此可以運行在底層協議, 如TCP/UDP, 無須IP. - 應用於LAN, 驗證Client是否可用Device ## 結構 Client <-> Device <-> Radius Server (Auth) - Client <-> Device 使用EAPOL - Device <-> Radius Server 使用EAP終結/EAP中繼 (?) ## 受控/非受控端口 (Device) 受控端口: - 已授權狀態: 用來傳遞message - 未授權狀態: 不會接受任何message 非受控端口: - 用於接收Client的EAPOL frame ## 流程 從Client發送EAPOL Start開始。 ![image](https://hackmd.io/_uploads/BJqO6y0u1l.png) https://info.support.huawei.com/info-finder/encyclopedia/zh/802.1X.html https://www.h3c.com/cn/d_200812/624138_30003_0.htm