這是一個認證規範。使用EAPOL協議在客戶端與認證端交互。服務器
EAPOL協議:Extensible Authentication Protocol over LAN。加密
假設三個實體:代理
客戶端:PCit
認證代理:交換機io
認證服務器:Radiusclass
PC與交換機之間 EAPOL傳輸。交換機收到之後會封裝爲高層協議,如udp,與radius通訊。udp
當 WPA-PSK 或 WPA2- PSK 使用臨時密鑰完整性協議(TKIP)或高級加密標準(AES)加密, 在初始關聯的過程和漫遊的時候,客戶端必須通過被稱爲 WPA 四次握手的過程。 layout
兩次關聯握手加四次握手。四次握手分別會發送消息1-4。通信