IEEE 802.1XとRADIUSの標準構成

IEEE 802.1X では,PC がサプリカント,アクセスポイントがオーセンティケータとして動作する。アクセスポイントは RADIUS クライアントとして認証要求を RADIUS サーバへ中継する。 PC はサプリカントだが,RADIUS クライアントはアクセスポイントが担う。 アクセスポイントはサプリカントでも RADIUS サーバでもない。 認証サーバは RADIUS サーバだが,IEEE 802.1X のオーセンティケータはアクセスポイントが担う。

利用者認証情報を管理するサーバ 1 台と複数のアクセスポイントで構成された無線 LAN 環境を実現したい。PC が無線 LAN 環境に接続するときの利用者認証とアクセス制御に,IEEE 802.1X と RADIUS を利用する場合の標準的な方法はどれか。

出典令和4年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問17
PC には IEEE 802.1X のサプリカントを実装し,かつ,RADIUS クライアントの機能をもたせる。
アクセスポイントには IEEE 802.1X のオーセンティケータを実装し,かつ,RADIUS クライアントの機能をもたせる。
アクセスポイントには IEEE 802.1X のサプリカントを実装し,かつ,RADIUS サーバの機能をもたせる。
サーバには IEEE 802.1X のオーセンティケータを実装し,かつ,RADIUS サーバの機能をもたせる。