実際の社内システムにおいて、RADIUSサーバはどのように設置され、どのように運用されるのだろうか。ここでは、RADIUSを活用する802.1xを中心に、実際のシステム構築とRADIUS間の連携について解説する。 IEEE802.1xの導入に際してまず考えることは、EAP認証方式の選択と、対応機器である。802.1xの歴史自体がまだ浅いためにデファクトスタンダードというべきEAP認証方式はなく、現在のどの認証方式もセキュリティ強度や運用に一長一短がある。それぞれの認証方式を理解し、自社に合った認証方式を選ぶ必要がある。 またRADIUSサーバ、無線アクセスポイント、無線クライアントそれぞれがサポートする認証方式もバラバラなため、機器選定時には導入しようとしている認証方式をサポートしているか確認する必要がある。慎重にEAP認証方式と機器の選定を行ってほしい。 ●EAP-TLS認証方式のメリッ