802.1X-Netzwerkzugangskontrolle (NAC) – Interaktive Simulation

Spiele die vier Testfälle durch und sieh, was bei der Anmeldung passiert: registriert → VLAN 10 (Produktion), fremd/abgelehnt → VLAN 99 (Quarantäne).

💡 Tipp: Alle fünf Fenster (Schritte, Simulationsfeld, Status, Sequenzdiagramm, Server-Logs) lassen sich an der ockerfarbenen Titelleiste frei verschieben und an der rechten/unteren Kante in der Größe ziehen – ziehst du ein Diagramm-Fenster größer, wächst auch das Diagramm mit. Deine Anordnung wird automatisch gemerkt und beim nächsten Öffnen wiederhergestellt. Mit „⊞ Raster anordnen" oder „▭ Alle in einer Reihe" stellst du ein Standardlayout wieder her.

Schritt für Schritt
  • Bereit. Klicke einen Testfall, um die Anmeldung durchzuspielen.
Simulationsfeld
vm-client1 Zertifikat: gültig vm-client2 Zertifikat: keines vm-ovs – Authenticator Open vSwitch (Port enp0s8) EAPOL → auth0 (intern) hostapd · 802.1X / EAP-TLS VLAN-Logik: Tag folgt dem Auth-Ergebnis vm-radius FreeRADIUS (EAP-TLS) EasyRSA-PKI CA · Zertifikate · CRL VLAN 10 Produktion · 192.168.10.0/24 VLAN 99 Quarantäne · ausgeschlossen EAPOL

So funktioniert's: Klicke einen Testfall. Der Punkt zeigt das Anmeldepaket (EAPOL → RADIUS-Anfrage → Accept/Reject). Unten läuft das EAP-TLS-Sequenzdiagramm mit.

Was passiert?

Wähle oben einen Testfall.

 

Aktueller Zustand

Gerät802.1XEAPVLANNetz
vm-client1 IDLE 99
vm-client2 IDLE 99
Sequenzdiagramm (EAP-TLS)
vm-client vm-ovs · hostapd vm-radius

Sequenzdiagramm: durchgezogene Pfeile = Transport pro Abschnitt (EAPOL bzw. RADIUS), gestrichelt = Ende-zu-Ende-EAP-TLS-Inhalt (Client↔RADIUS, über den Authenticator getunnelt).

Server-Logs (hostapd · FreeRADIUS)
Noch keine Logausgabe – starte einen Testfall.