共用方式為


實作 EAP 方法的 In-Band NAP 支援

可以針對支援 EAPHost EAP 方法的 EAPHost EAP 方法啟用頻內 網路存取保護 (NAP) 支援,這些方法支援 (TLV) 傳輸類型-長度值物件。 啟用頻內 NAP 支援時,NAP 封包會在 EAP 方法封包內傳輸。

相反地,啟用頻外 NAP 支援時, 健康 情況聲明 (SoH) 交換會透過 EAP 方法封包內部以外的方式進行。

所有 TLV 都是廠商專屬的。

在 EAP 對等方法上實作 NAP 支援

EAP 對等方法實作會接收 TLV,其中包含 來自 EAP 伺服器的 Health 語句 (SoH) 要求 TLV。

然後 EAP 對等方法實作會將包含 SoH 要求 TLV 的 TLV 傳遞至 EAPHost,如下所示。

EAP 對等方法實作會接收包含 EAPHost SoH TLV 的 TLV,如下所示。

  • EAPHost 會從 EAP 對等方法實作呼叫 EapPeerSetResponseAttributesEapPeerSetResponseAttributes 包含裝載 SoH TLV 的 TLV。
  • EAP 對等方法實作會將 SoH TLV 傳送至 EAP 伺服器。
  • EAP 對等方法實作會從 EAP 伺服器接收包含 SoH 回應 TLV 的 TLV。

EAP 對等方法實作會將包含 SoH 回應 TLV 的 TLV 傳遞至 EAPHost,如下所示。

注意

EAP_ATTRIBUTE結構的eapType成員一律會設定為eatEAPTLV,而pValue成員會指向包含 SoH 回應 TLV 之 TLV 的第一個位元組。

 

在 EAP Server 方法上實作 NAP 支援

EAP 伺服器方法實作會建構包含 SoH 要求 TLV 的 TLV。 EAP 伺服器方法實作會將包含 SoH 要求 TLV 的這個 TLV 傳送給 EAP 對等互連。 EAP 伺服器方法實作會從 EAP 對等接收 TLV。

EAP 伺服器方法實作會將包含 SoH TLV 的 TLV 傳遞至 EAPHost,如下所示。

EAP 伺服器方法實作會接收 TLV,其中包含來自 EAPHost 的 SoH 回應 TLV,如下所示。

注意

EAP_ATTRIBUTE結構的eapType成員一律會設定為eatEAPTLV,而pValue成員會指向包含 SoH 回應 TLV 之 TLV 的第一個位元組。

 

訊息

EAP SoH TLV 可用來封裝 SoH 通訊協定,以透過 EAP 方法傳輸。 所有 EAP SoH TLV 的結構都相同,只與訊息的訊息識別碼和資料部分不同。

如需詳細資訊,請參閱 NETWORK Access Protection (NAP) Health (SoH) 訊息聲明。

設定 EAP 方法使用者介面

啟用群組原則

實作 EAP 方法的 NAP 支援

在 Supplicant 與 EAP 方法之間傳輸資料

EAPHost Supplicants