liên quan đến việc xác thực và truy cập vào bên trong máy chủ duy nhất, và giữ cho chi phí APvà độ phức tạp thấp. 802.11i hoạt động trong bốn giai đoạn:1. khám phá. Trong giai đoạn khám phá, AP quảng cáo sự hiện diện của nó và các hình thứcxác thực và mã hóa có thể được cung cấp cho khách hàng không dâynút. Khách hàng sau đó yêu cầu cụ thể của hình thức xác thực và encryption mà nó mong muốn. Mặc dù khách hàng và AP đã trao đổi messages, khách hàng đã không chưa được xác thực và cũng không nó có một mã hóachìa khóa, và vì vậy một vài bước thêm sẽ được yêu cầu trước khi khách hàng có thể communiCate với một máy chủ từ xa tùy ý trên kênh không dây.2. lẫn nhau xác thực và thế hệ Master Key (MK). Cần xác thựcdiễn ra giữa các khách hàng không dây và máy chủ xác thực. Trong giai đoạn này,điểm truy cập hoạt động cơ bản như chuyển tiếp, chuyển tiếp tin nhắn giữa cáckhách hàng và máy chủ xác thực. Giao thức xác thực mở rộng(EAP) [RFC 3748] xác định định dạng kết thúc để kết thúc thư được sử dụng trong một đơn giảnchế độ yêu cầu/phản ứng của sự tương tác giữa khách hàng và xác thựcHệ phục vụ. Như minh hoạ trong hình 8,32 EAP thư được đóng gói bằng cách sử dụngEAPoL (EAP qua mạng LAN, [IEEE 802. 1 X]) và gửi qua các 802.11 không dâyliên kết. Những tin nhắn EAP sau đó là decapsulated tại điểm truy cập, và sau đó
đang được dịch, vui lòng đợi..
