网络工程师 · 高频练习

802.1X认证中,终端、接入交换机和RADIUS服务器分别是什么角色?

中级 单选题 第 1091 题 较难 网络工程师802.1XSupplicantAuthenticatorRADIUS
题目

员工笔记本接入企业交换机端口,笔记本提交身份凭据,交换机控制端口授权状态并把认证信息转交给RADIUS服务器校验。三者依次对应()。

A Supplicant、Authenticator、Authentication Server
B Authenticator、Supplicant、DNS Server
C DHCP Client、DHCP Relay、DHCP Server
D BGP Client、Route Reflector、ASBR
题目类型:原创高频练习题 用途:用于帮助理解网络工程师相关考点和答案解析,不等同于官方真题。
正确答案
A
答案解析

终端上的802.1X客户端是Supplicant;接入交换机或AP充当Authenticator,控制接入并转发认证交换;RADIUS等后端系统是Authentication Server,负责验证并返回授权结果。

选项分析

A

正确。完整对应802.1X的三方模型。

B

错误。终端与交换机角色颠倒,DNS也不是认证服务器。

C

错误。描述的是DHCP地址分配链路,不是802.1X接入认证。

D

错误。属于BGP和OSPF术语,和端口接入控制无关。

本题为什么容易错

“Authenticator”容易被翻译成“验证密码的人”,于是误选RADIUS。实际上它更像门卫:控制门开不开,身份核验可以交给后端服务器。

先看结论

简短答案

802.1X认证中,终端、接入交换机和RADIUS服务器分别是什么角色,正确答案是 A(Supplicant、Authenticator、Authentication Server)。终端上的802.1X客户端是Supplicant;接入交换机或AP充当Authenticator,控制接入并转发认证交换;RADIUS等后端系统是Authentication Server,负责验证并返回授权结果。

解析

易混淆概念对比表

概念本题判断区别要点记忆提示
Supplicant、Authenticator、Authentication Server 本题正确答案 正确。完整对应802.1X的三方模型。 看到题干核心场景时优先联想到它
Authenticator、Supplicant、DNS Server 本题干扰项 错误。终端与交换机角色颠倒,DNS也不是认证服务器。 看到该词不要急着选,先判断是否真正解决题干问题
DHCP Client、DHCP Relay、DHCP Server 本题干扰项 错误。描述的是DHCP地址分配链路,不是802.1X接入认证。 看到该词不要急着选,先判断是否真正解决题干问题
BGP Client、Route Reflector、ASBR 本题干扰项 错误。属于BGP和OSPF术语,和端口接入控制无关。 看到该词不要急着选,先判断是否真正解决题干问题
本题易混淆选项怎么区分
  • Authenticator、Supplicant、DNS Server:错误。终端与交换机角色颠倒,DNS也不是认证服务器。
  • DHCP Client、DHCP Relay、DHCP Server:错误。描述的是DHCP地址分配链路,不是802.1X接入认证。
  • BGP Client、Route Reflector、ASBR:错误。属于BGP和OSPF术语,和端口接入控制无关。
复习

知识点详解

802.1X端口访问控制包含Supplicant、Authenticator和Authentication Server。终端与接入设备之间常使用EAPOL;接入设备将认证信息封装或转发给RADIUS后端,并根据接受、拒绝及授权属性控制端口或下发VLAN。

备考速记

终端来申请,交换机守门,RADIUS在后台验身份。

802.1X 在RADIUS场景中的作用

企业可在认证成功后动态分配员工VLAN,失败设备进入隔离区。若认证超时,先判断EAPOL是否到达交换机,再检查交换机到RADIUS的网络和共享密钥。

拓展

同类题怎么考

  • 根据设备动作识别802.1X角色。
  • 判断接入交换机与RADIUS服务器的责任边界。
802.1X 在网络工程师软考中的考法

不要按设备名称死背,按谁发起、谁控制入口、谁核验身份三步判断。

解题思路

按动作分角色最稳:谁申请接入是Supplicant,谁守着网络入口是Authenticator,谁最终验身份是Authentication Server。题干顺序正好对应笔记本、交换机、RADIUS,选A。

考点定位

Authenticator通常不亲自判断用户密码,而是作为接入控制点在终端与认证服务器之间转递认证信息,并依据结果开放受控端口。

易错提醒

  • 只配置交换机端口,RADIUS共享密钥或策略未同步。
  • 认证失败后没有设计访客、隔离或补救VLAN。
  • 把EAPOL和RADIUS当成同一段协议,忽略交换机的转接角色。

备考提示

  • 用申请者、门卫、后台审查员三个生活角色记忆。
  • 排障分别查看终端EAPOL、交换机认证状态和RADIUS日志。

你可能还想了解

  • 802.1X中的Authenticator是谁?
  • 交换机会直接验证用户密码吗?
  • EAPOL和RADIUS分别用在哪一段?

本文小结

802.1X中终端是Supplicant,接入交换机或AP是Authenticator,RADIUS等后端是Authentication Server。