Next: Autorisierung
Up: Einsatz nomadischer Systeme
Previous: Subnetzbildung
Die Identifikation eines nomadische Systems beruht zunächst
nur auf dessen MAC-Adresse und dem Port,
an dem es sich an den Switch angeschlossen hat.
Ein Managementsystem muß nun in der Lage sein, aufgrund
dieser Information nach gewissen Regeln, den sogenannten
Policies, das nomadische System einem VLAN zuzuordnen,
es abzuweisen oder nach einer stärkeren Authentifizierung
zu verlangen
Die starke Authentifizierung des nomadischen
Systems kann z.B. ein DHCP-Server übernehmen. Leider
beschränkt sich dieses Verfahren zur Zeit auf einen
theoretischen Ansatz [Dro96]. In diesem Vorschlag
bietet DHCP die Möglichkeit, die Authentifizierung
von DHCP-Nachrichten mit Hilfe eines Verschlüsselungsverfahrens
zu gewährleisten. Dadurch
kann die Berechtigung des nomadischen Systems für die
Benutzung oder Anbietung bestimmter Dienste
feiner granuliert werden.
Root on HPHEGER0
3/3/1999