ISO/IEC/IEEE 8802-1X:2013/Amd 2:2020
Information technology — Telecommunications and information exchange between systems — Local and metropolitan area networks — Part 1X: Port-based network access control — Amendment 2: YANG data model
发布时间:2020-11-09 实施时间:


网络访问控制是一种保护网络安全的重要手段,它可以限制网络中的用户和设备访问特定的资源。ISO/IEC/IEEE 8802-1X:2013/Amd 2:2020标准提供了一种基于端口的网络访问控制方法,可以在局域网和城域网中实现。该方法基于IEEE 802.1X协议,通过认证和授权来限制网络访问。

该标准还提供了一种YANG数据模型,用于描述网络访问控制的配置和状态信息。YANG是一种用于描述网络设备配置和状态的数据建模语言,它可以帮助网络管理员更好地管理网络设备。该YANG数据模型可以用于配置和管理网络访问控制器,包括认证服务器、访问控制列表和端口配置等。

ISO/IEC/IEEE 8802-1X:2013/Amd 2:2020标准的主要特点包括:

1. 基于端口的访问控制:该标准使用端口作为访问控制的基本单位,可以限制特定端口上的用户和设备访问特定资源。

2. 支持多种认证方法:该标准支持多种认证方法,包括基于密码、证书和EAP等方法,可以根据实际需求选择合适的认证方法。

3. 灵活的访问控制策略:该标准提供了灵活的访问控制策略,可以根据实际需求配置不同的访问控制规则。

4. YANG数据模型:该标准提供了一种YANG数据模型,可以用于描述网络访问控制的配置和状态信息,方便网络管理员进行管理和配置。

总之,ISO/IEC/IEEE 8802-1X:2013/Amd 2:2020标准是一项重要的网络访问控制标准,它提供了一种基于端口的访问控制方法和YANG数据模型,可以帮助网络管理员更好地管理和保护网络安全。

相关标准
- ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求
- ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南
- IEEE 802.1AE-2018 信息技术 - 电信和信息交换系统 - 局域网和城域网 - 安全 - 连接层加密
- IEEE 802.1Q-2018 信息技术 - 电信和信息交换系统 - 局域网和城域网 - 虚拟局域网
- ISO/IEC 27005:2018 信息技术 - 安全技术 - 信息安全风险管理