過去問解きまくり研究所 ホーム

平成30年度 秋期 午前Ⅱ 問21

セキュリティ実装技術

RADIUSに関する問題

利用者認証情報を管理するサーバ1台と複数のアクセスポイントで構成された無線LAN環境を実現したい。PCが無線LAN環境に接続するときの利用者認証とアクセス制御に,IEEE 802.1XとRADIUSを利用する場合の標準的な方法はどれか。

答えと解説を見る

✓ これが正解イアクセスポイントにはIEEE 802.1Xのオーセンティケータを実装し,かつ,RADIUSクライアントの機能をもたせる。

解説

アクセスポイントはオーセンティケータで、RADIUSクライアントも兼ねます。

IEEE 802.1Xの認証には、認証を受けるPC側のサプリカント、接続を中継して通信を許可するかを決めるオーセンティケータ、利用者を認証する認証サーバの三つの役割があります。無線LANでは、アクセスポイントがオーセンティケータになり、PCからの認証情報を認証サーバへ中継します。アクセスポイントと認証サーバの間はRADIUSでやり取りするので、アクセスポイントはRADIUSクライアントの機能を持ち、利用者認証情報を管理するサーバがRADIUSサーバになります。PC、アクセスポイント、サーバの順に、サプリカント、オーセンティケータ兼RADIUSクライアント、RADIUSサーバ、と並べて覚えると取り違えません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問21

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)