過去問解きまくり研究所 ホーム

平成26年度 秋期 午前Ⅱ 問18

セキュリティ実装技術

IEEE 802.1Xの問題

利用者認証情報を管理するサーバ1台と複数のアクセスポイントで構成された無線LAN環境がある。PCが無線LANに接続されるときの利用者認証とアクセス制御に,IEEE 802.1XとRADIUSを利用する場合の実装方法はどれか。

答えと解説を見る

✓ これが正解イアクセスポイントにはIEEE 802.1Xのオーセンティケータを実装し,かつ,RADIUSクライアントの機能をもたせる。

解説

アクセスポイントが、オーセンティケータとRADIUSクライアントを担います。

IEEE 802.1Xの認証には三つの役割があります。認証を受ける端末側のサプリカント、接続を中継して認証が済むまで通信を止めておくオーセンティケータ、そして利用者の情報をもとに認証の可否を判断する認証サーバです。無線LANでは、PCがサプリカント、アクセスポイントがオーセンティケータ、利用者認証情報を管理するサーバが認証サーバにあたります。アクセスポイントは、PCから受け取った認証情報をRADIUSで認証サーバへ問い合わせるので、RADIUSの側ではクライアントの役割も担います。見分ける軸は、それぞれの機器が三つの役割のどれにあたるかです。真ん中で中継する機器がオーセンティケータであり、RADIUSクライアントでもある、と覚えると判断できます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成26年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問18

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)