102
Autentifikatsiya tugaganidan so’ng server autentifikatorga RADIUS-
ACCEPT (qabul qilish) xabarini yoki RADIUS-REJECT (rad etish)
xabarini jo’natadi. RADIUS-ACCEPT xabari olinganida autentifikator
mijoz
portini
"avtorizatsiyalangan"
holatiga
o’tkazadi
va
foydalanuvchining barcha trafigini uzatish boshlanadi.
IEEE 802.1x standartda kanal sathidagi foydalanuvchilarning
autentifikatsiyasi EAP protokoli bo’yicha bajariladi. EAP protokoli ChAP
(Challenge Handshake Authentication Protocol - o’zaro autentifikatsiya
protokoli) ga o’xshash. ChAP protokoli PPP da (Point to Point Protocol -
"nuqta-nuqta" ulanish protokolida) ishlatiladi.
EAP
autentifikatsiyaning
turli
usullarini
ta’minlovchi
autentifikatsiya, avtorizatsiya va ro’yxatga olish (authentication,
authorization and accounting - AAA) tizimida "umumlashgan" protokol
hisoblanadi.
AAA-mijoz (simsiz tarmoqda foydalanish serveri AAA atamalarida
foydalanish nuqtasi orqali ifodalangan) EAP ni madadlaydi. EAP
autentifikatsiya jarayonida mijoz va tarmoq tomonidan ishlatiluvchi
muayyan usullarni tushunmasligi mumkin. Foydalanish serveri (AAA-
mijoz) mijoz va server almashuvchi autentifikatsiya protokoli xabarlarini
tunnellaydi. Foydalanish serverini faqat autentifikatsiya jarayonining
boshlanishi va tugallanishi fakti qiziqtiradi.
Turli kompaniya - ishlab chiqaruvchilari ishtirokida loyixalangan
EAP ning bir necha variantlari mavjud (EAP-MD5, EAP-TLS, EAP-
LEAP, PEAP). Bunday xilma-xillik qo’shiluvchanlikka qo’shimcha
muammolarni kelib chiqaradi, ya’ni simsiz tarmoq uchun munosib
uskunani va dasturiy ta’minotni tanlash murakkab masala bo’lib qoladi.