windows 2000 Server 和 Windows Server 2003 家族提供的 Internet 身份驗證服務 (IAS) 是 Microsoft 對 RADIUS 服務器和 RADIUS 代理 (適用于 Windows Server 2003 家族) 的一種實現。IAS 為多種類型的網絡訪問進行集中的連接身份驗證、授權和計數,包括無線、相互身份驗證、撥號和虛擬專用網 (VPN) 遠程訪問以及路由器到路由器的連接。IAS 支持 RFC 2865 和 RFC 2866,還支持額外的 RADIUS 擴展 RFC 以及 Internet 草案。IAS 中答應使用不同種類的無線、交換、遠程訪問或 VPN 設備,可以和 Windows 2000 Server 或 Windows Server 2003 路由及遠程訪問服務一起使用。
IAS 服務器作為基于 Active Directory 的域的成員時,IAS 使用 Active Directory 作為其用戶計數數據庫并將其作為單一登錄解決方案的一部分。網絡訪問控制 (對網絡的身份驗證和授權訪問) 使用同一套證書登錄到基于 Active Directory 的主域訪問資源。
Active Directory Active Directory 是為分布式計算環境設計的一種目錄服務。當作為網絡安全治理中心時,Active Directory 答應企業集中治理以及共享網絡資源和用戶信息。除了提供 Windows 環境下的綜合目錄服務外,Active Directory 還被設計作為一種合并機制,用于隔離、遷移、集中治理和減少目錄的數量。
證書 證書是一種使用公共密鑰加密技術的數字簽名聲明,公共密鑰加密技術綁定了對持有私有密鑰的個人、設備或服務進行識別的公共密鑰值。證書由證書頒發機構 (CA) 發布。公共密鑰加密技術使用“公共密鑰和私有密鑰對”對消息進行加密或數字簽名。有關公共密鑰加密技術以及 Windows 2000 公共密鑰基礎設施的更多信息,請參見 Windows 2000 安全性服務網站.
設計和部署注重事項 Microsoft 的無線連接部署用于訪問企業內部網 (以下均稱為 Corpnet)。一旦進入 Microsoft Corpnet,便不再有限制員工或其他授權用戶訪問網絡和公司資源的防火墻。
性能 因為 WLAN 的設計初衷只是作為 Microsoft 有線以太網 LAN 基礎設施的補充,并未設計為其替代產品,因此平均每個無線 AP 上可供 2 至 4 個用戶分享 11 Mbps 的速率。實際的吞吐量在 4 到 6.5 Mbps 之間。這種設計規則的結果是:在一個滿載的 AP (25 個用戶) 上,用戶的體驗和使用家用 DSL 或 電纜調制解調器 連接相類似。
伸縮性: Microsoft WLAN 的設計基礎是直徑 20 米的覆蓋區域。這是為了確保可以對單個無線訪問點的潛在失敗進行冗余覆蓋,并提供建筑內的無縫漫游。“Microsoft 信息技術組”(ITG) 負責檢驗無線 AP 的安裝,以保證其和內部開發的任務檢查清單保持一致。他們還檢查每個無線 AP 的覆蓋范圍和網絡連接情況。在工程方面,Microsoft 致力于研究降低覆蓋面積、通過配置通道重疊覆蓋區域,以及緩和藍牙 (BT) 沖突。
漫游和移動性 在 Microsoft 的 WLAN 部署中,每個建筑物中所有的無線 AP 都在相同的 ip 子網上。因此,建筑內部的無線漫游天衣無縫。當無線客戶端連接到不同的無線 AP 上,DHCP 更新過程只更新現有 TCP/IP 配置的使用期限。建筑內部漫游和 DHCP 更新協議過程更改了 TCP/IP 配置,這可能會導致那些不能正確處理 TCP/IP 配置更改的應用程序發生問題。不論哪種狀況,由于 EAP-