0Pricing
Cloud & IT Cert Prep · Урок

Персональная и корпоративная аутентификация

Изучите разницу между общим ключом и отдельными учётными данными пользователей

«Персональная и корпоративная аутентификация» — бесплатный урок Cloud & IT Cert Prep на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cloud & IT Cert Prep, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cloud & IT Cert Prep содержит 4 уроков всего.

Два способа входа

WPA2 и WPA3 поддерживают два режима аутентификации: Personal и Enterprise. В режиме Personal все используют один общий пароль, а в режиме Enterprise у каждого пользователя есть собственные учётные данные, которые проверяет центральный сервер. В этом уроке объясняется разница между режимами, принцип работы каждого из них и случаи, когда следует выбрать один режим вместо другого. Эта тема регулярно встречается на экзамене Network+.

Режим Personal (PSK)

В режиме Personal, который также называют PSK (предварительно установленный ключ), используется один пароль, который должен ввести каждый подключающийся пользователь. Пароль домашней сети Wi-Fi на наклейке маршрутизатора — это PSK. Такой режим легко настроить, и он отлично подходит для домов и небольших офисов. Все используют один и тот же секрет, и для подключения к сети достаточно знать его.

Ограничения режима Personal

Общий ключ одновременно является и слабым местом. Если один человек раскроет пароль, подключиться сможет любой, а для отзыва доступа придётся изменить пароль для всех и перенастроить каждый device. В режиме Personal нет идентификации отдельных пользователей, поэтому невозможно понять, кто именно подключён, или отключить одного пользователя. Для небольшой группы людей, которым Вы доверяете, этого достаточно, но для компании такой подход не масштабируется.

Режим Enterprise (802.1X)

В режиме Enterprise используется аутентификация 802.1X: вместо одного общего ключа каждый пользователь получает собственное имя пользователя и пароль (или сертификат). Когда пользователь подключается, его учётные данные проверяются на центральном сервере аутентификации, и только после этого предоставляется доступ. Единого пароля Wi-Fi, который можно передать другим или раскрыть, нет: каждый человек проходит аутентификацию отдельно под своей учётной записью.

Сервер RADIUS

Аутентификация Enterprise опирается на сервер RADIUS (служба удалённой аутентификации пользователей по коммутируемым линиям). Точка доступа передаёт учётные данные каждого пользователя на сервер RADIUS, который проверяет их в каталоге и сообщает AP, разрешить или отклонить подключение. RADIUS — это центральный компонент, благодаря которому в организации можно выполнять вход в Wi-Fi под отдельными учётными записями через множество точек доступа.

Как работает 802.1X

В 802.1X взаимодействуют три роли: supplicant (пользовательский device), authenticator (точка доступа или коммутатор) и authentication server (RADIUS). Supplicant отправляет учётные данные, authenticator пересылает их, а сервер принимает решение. Обмен выполняется с помощью EAP (расширяемого протокола аутентификации) — гибкой платформы, поддерживающей пароли, сертификаты и другие методы.

802.1X roles
  Supplicant     -> user device (laptop/phone)
  Authenticator  -> access point / switch
  Auth server    -> RADIUS (verifies credentials)

Преимущества Enterprise

Для организаций режим Enterprise предпочтительнее. Вы можете отключить одного пользователя, не затронув остальных, видеть, кто подключался, применять политики для отдельных пользователей и не использовать единый общий секрет, который легко раскрыть. Режим интегрируется с существующими пользовательскими каталогами, поэтому сотрудники используют те же учётные данные, что и обычно. Такая персональная ответственность и возможность управления — именно то, что нужно компаниям для безопасной и удобной эксплуатации Wi-Fi.

Компромиссы режима Enterprise

Цена режима Enterprise — сложность. Он требует настройки и обслуживания сервера RADIUS, а также интеграции с пользовательским каталогом, что значительно сложнее, чем ввести один PSK. Для дома или очень небольшого офиса такие дополнительные затраты не оправданы. Выбор представляет собой компромисс: Personal — это простота, Enterprise — масштабируемость, контроль и ответственность.

Выбор подходящего режима

Используйте Personal (PSK) дома и в небольших сетях, где общий пароль для пользователей, которым Вы доверяете, приемлем. Используйте Enterprise (802.1X с RADIUS) в компаниях, школах и везде, где нужны отдельные учётные записи, индивидуальный отзыв доступа и ответственность пользователей. Оба режима могут работать с WPA2 или WPA3, поэтому стандарт шифрования и режим аутентификации выбираются независимо.

Методы EAP

В аутентификации Enterprise можно использовать разные методы EAP. PEAP и EAP-TTLS проверяют пользователей по имени пользователя и паролю внутри защищённого туннеля; это наиболее распространённый подход. В EAP-TLS для клиента и сервера используются цифровые сертификаты, что обеспечивает наиболее надёжную аутентификацию без паролей, но требует управления сертификатами. Вам не нужно знать все подробности: достаточно понимать, что EAP — это гибкая платформа, а EAP-TLS на основе сертификатов — наиболее безопасный вариант.

Почему это важно

Выбор между Personal и Enterprise определяет, как Вы будете управлять беспроводным доступом. Personal использует один общий ключ: это просто, но не даёт контроля над отдельными пользователями. Enterprise использует 802.1X и сервер RADIUS для работы с индивидуальными учётными данными, обеспечения ответственности и простого отзыва доступа. Знание ролей supplicant, authenticator и authentication server, а также термина PSK — важная часть знаний Network+ об аутентификации в беспроводных сетях.

Быстрая проверка

Проверьте свои знания об аутентификации.

Повторение

WPA2/WPA3 предлагают два режима. Personal (PSK) использует один общий пароль: это просто для дома, но не обеспечивает идентификацию отдельных пользователей и затрудняет отзыв доступа. Enterprise использует 802.1X с сервером RADIUS, поэтому у каждого пользователя есть индивидуальные учётные данные, что обеспечивает ответственность и простой отзыв доступа. Роли 802.1X: supplicant (device), authenticator (AP) и authentication server (RADIUS), которые взаимодействуют через EAP. Выбирайте Personal ради простоты, а Enterprise — ради масштабируемости и контроля.

Часто задаваемые вопросы

Урок «Персональная и корпоративная аутентификация» бесплатный?

Да — полный текст урока «Персональная и корпоративная аутентификация» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cloud & IT Cert Prep, подпишись на CoddyKit PRO. Курс Cloud & IT Cert Prep содержит 4 уроков всего.

Чему я научусь в уроке «Персональная и корпоративная аутентификация»?

Изучите разницу между общим ключом и отдельными учётными данными пользователей Ты практикуешь Cloud & IT Cert Prep с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cloud & IT Cert Prep?

Предыдущий опыт не требуется. Cloud & IT Cert Prep на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.

Сколько времени занимает урок «Персональная и корпоративная аутентификация»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cloud & IT Cert Prep?

Да. Каждый урок Cloud & IT Cert Prep включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Почему открытая Wi‑Fi-сеть опасна
  2. От WEP к WPA2 и WPA3
  3. Персональная и корпоративная аутентификация
  4. Защита Wi‑Fi-роутера
← Назад к Cloud & IT Cert Prep