實作 EAP 方法的 In-Band NAP 支援
可以針對支援 EAPHost EAP 方法的 EAPHost EAP 方法啟用頻內 網路存取保護 (NAP) 支援,這些方法支援 (TLV) 傳輸類型-長度值物件。 啟用頻內 NAP 支援時,NAP 封包會在 EAP 方法封包內傳輸。
相反地,啟用頻外 NAP 支援時, 健康 情況聲明 (SoH) 交換會透過 EAP 方法封包內部以外的方式進行。
所有 TLV 都是廠商專屬的。
在 EAP 對等方法上實作 NAP 支援
EAP 對等方法實作會接收 TLV,其中包含 來自 EAP 伺服器的 Health 語句 (SoH) 要求 TLV。
然後 EAP 對等方法實作會將包含 SoH 要求 TLV 的 TLV 傳遞至 EAPHost,如下所示。
- EAP 對等方法實作會在從EapPeerProcessRequestPacket傳回時傳回動作代碼 EapPeerMethodResponseActionRespond傳回 EAPHost。
- EAPHost 會從 EAP 對等方法實 作呼叫 EapPeerGetResponseAttributes 。 屬性會在進程中傳遞。
- EAP 對等方法實作會傳回包含 EapPeerGetResponseAttributes中 SoH 要求 TLV 的 TLV。 屬性會在進程中接收。
EAP 對等方法實作會接收包含 EAPHost SoH TLV 的 TLV,如下所示。
- EAPHost 會從 EAP 對等方法實作呼叫 EapPeerSetResponseAttributes 。 EapPeerSetResponseAttributes 包含裝載 SoH TLV 的 TLV。
- EAP 對等方法實作會將 SoH TLV 傳送至 EAP 伺服器。
- EAP 對等方法實作會從 EAP 伺服器接收包含 SoH 回應 TLV 的 TLV。
EAP 對等方法實作會將包含 SoH 回應 TLV 的 TLV 傳遞至 EAPHost,如下所示。
- EAP 對等方法實作會在從EapPeerProcessRequestPacket傳回時傳回動作代碼 EapPeerMethodResponseActionRespond傳回 EAPHost。
- EAPHost 會從 EAP 對等方法實作呼叫 EapPeerGetResponseAttributes 。 EAP_ATTRIBUTES結構會在程式中傳遞。
- EAP 對等方法實作會傳回 TLV,其中包含 EapPeerSetResponseAttributes中的 SoH 回應 TLV。
注意
EAP_ATTRIBUTE結構的eapType成員一律會設定為eatEAPTLV,而pValue成員會指向包含 SoH 回應 TLV 之 TLV 的第一個位元組。
在 EAP Server 方法上實作 NAP 支援
EAP 伺服器方法實作會建構包含 SoH 要求 TLV 的 TLV。 EAP 伺服器方法實作會將包含 SoH 要求 TLV 的這個 TLV 傳送給 EAP 對等互連。 EAP 伺服器方法實作會從 EAP 對等接收 TLV。
EAP 伺服器方法實作會將包含 SoH TLV 的 TLV 傳遞至 EAPHost,如下所示。
- EAP 伺服器方法實作會在從 EapMethodAuthenticatorReceivePacket傳回時,將動作程式碼EAP_METHOD_AUTHENTICATOR_RESPONSE_RESPOND傳回 EAPHost。
- EAPHost 會從 EAP 伺服器方法實作呼叫 EapMethodAuthenticatorGetAttributes 。
- EAP 伺服器方法實作會傳回包含 EapMethodAuthenticatorGetAttributes中 SoH TLV 的 TLV。
EAP 伺服器方法實作會接收 TLV,其中包含來自 EAPHost 的 SoH 回應 TLV,如下所示。
- EAPHost 會從 EAP 伺服器方法實作呼叫 EapMethodAuthenticatorSetAttributes 。
- EapMethodAuthenticatorSetAttributes中會傳回包含 SoH 回應 TLV 的 TLV
- EAP 伺服器方法實作會傳送包含 SoH 回應 TLV 的 TLV。
注意
EAP_ATTRIBUTE結構的eapType成員一律會設定為eatEAPTLV,而pValue成員會指向包含 SoH 回應 TLV 之 TLV 的第一個位元組。
訊息
EAP SoH TLV 可用來封裝 SoH 通訊協定,以透過 EAP 方法傳輸。 所有 EAP SoH TLV 的結構都相同,只與訊息的訊息識別碼和資料部分不同。
如需詳細資訊,請參閱 NETWORK Access Protection (NAP) Health (SoH) 訊息聲明。
相關主題