亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統 > WinXP > 正文

Windows XP系統中如何部署802.1X

2024-07-26 00:33:47
字體:
來源:轉載
供稿:網友

  802.11 WLAN 協議并不是非常安全,而且您也做不了什么。但幸運的是,IEEE(以及Microsoft、Cisco和其他行業領先的公司)發現了802.11的缺陷;其結果是,IEEE 802.1x標準為無線局域網(WLAN)和普通局域網提供了一套堅固得多的身份驗證和安全性機制。您可以使用Windows 2000或Windows Server 2003域控制器和Windows xp客戶端的組合,來部署802.1x。
  802.1x是如何工作的

  802.1x實施基于端口的訪問控制。在WLAN中,端口就是訪問點(AP)和工作站之間的連接。在802.1x中擁有兩種類型的端口:非控制的和控制的。您現在正在使用的可能就是非控制端口:它允許設備連接到端口,與其他任何網絡設備進行通訊。相反,控制端口限制了連接設備所能夠通訊的網絡地址。您可能已經能夠了解到接下來是什么情況了:802.1x允許所有的客戶端連接到控制端口,但是這些端口僅將流量發送給身份驗證服務器。在客戶端通過身份驗證以后,才被允許開始使用非控制端口。802.1x的奧秘在于非控制和控制端口是并存于同一個物理網絡端口上的邏輯設備。

  針對身份驗證,802.1x進一步為網絡設備定義了兩種角色:申請者(supplicant) 和認證者(authenticator)。申請者是一個請求訪問網絡資源的設備(例如配備了802.11b網卡的膝上型計算機)。認證者是對申請者進行身份驗證的設備,由它來決定是否授予申請者訪問權限。無線 AP 可以作為認證者;但是使用行業標準的遠程身份驗證撥入用戶服務(RADIUS) 協議更靈活一些。這個協議包含在 Windows 2000 中;通過 RADIUS,AP 接收身份驗證請求,并將請求轉發給 RADIUS 服務器,由這臺服務器來根據 Active Directory 對用戶進行身份驗證。

  802.1x 在身份驗證時并不使用有線等效隱私(Wired Equivalent PRivacy,WEP);作為替代,它使用行業標準的可擴展身份驗證協議(Extensible Authentication Protocol,EAP)或更新的版本。在任何一種情況下,EAP/PEAP 都擁有其獨特的優勢:它們允許選擇身份驗證方法。在默認情況下,802.1x 使用EAP-TLS (EAP-傳輸層安全性),此時所有EAP保護的流量都由TLS協議(非常類似于SSL)進行加密。整個身份驗證的過程是這樣的:

  1.無線工作站嘗試通過非控制端口連接到AP。(由于此時該工作站還沒有通過身份驗證,因此它無法使用控制端口)。該AP向工作站發送一個純文本質詢。

  2.作為響應,工作站提供自己的身份證明。

  3.AP 將來自工作站的身份信息通過有線 LAN 轉發給使用 RADIUS 的認證者。

  4.RADIUS服務器查詢指定帳戶,確定需要何種憑證(例如,您可能將您的RADIUS服務器配置為僅接受數字證書)。該信息轉換成憑證請求,返回到工作站。

  5.工作站通過AP上的非控制端口發送它的憑證。

  6.RADIUS 服務器對憑證進行驗證;如果通過驗證,則將身份驗證密鑰發送給AP。這個密鑰是加密的,因此只有AP能夠對其進行解密。

  7.AP 對密鑰進行解密,并用它來為工作站創建一個新的密鑰。這個新的密鑰將被發送給工作站,它被用來加密工作站的主全局身份驗證密鑰。

  定期的,AP 會生成新的主全局身份驗證密鑰,并將其發送給客戶端。這很好地解決了802.11中長壽命固定密鑰的問題,攻擊者能夠很容易地通過暴力破解來攻擊固定密鑰。

  在客戶端配置802.1x

  在Windows XP中配置802.1x客戶端非常簡單;在這里我將簡單扼要地介紹一些基本步驟。

  1.打開網絡連接文件夾,然后在您希望使用802.1x的連接上點擊右鍵,選擇屬性命令。

  2.切換到無線網絡選項卡,然后選擇您希望使用802.1x的WLAN連接。點擊配置按鈕。

  3.在無線網絡屬性對話框中,切換到身份驗證選項卡。

  4.確信已經選中了"為這個網絡啟用IEEE 802.1x身份驗證"復選框,然后選擇合適的EAP類型。通常,企業網絡將使用具有智能卡或本地存儲證書的EAP-TLS,小型網絡則可以使用PEAP(只有您已經安裝了Windows XP Service Pack 1以后才可以選擇。)

  為小型網絡部署802.1x

  如果您擁有一個小型網絡,那么您可能認為802.1x是如此的深奧難懂。好消息是,即使您沒有一個完整的公共密鑰基礎構架,也不需要很多工作,您就可以部署802.1x。這篇文章介紹了您所需要完成的步驟。簡單的說,您需要設置您的 Windows XP SP 1或更新版本的客戶端來使用 PEAP,然后設置至少一臺計算機運行Windows Internet身份驗證服務 (IAS),該服務將提供 RADIUS 連接性。每個IAS服務都必須擁有一個由您簽署或從第三方證書頒發機構(CA)購買的數字證書。您所需要做的就這么多了————當然,您還需要首先安裝IAS,但這個過程很簡單。

  為大型企業部署 802.1x

  如果您使用至少擁有一個域控制器的Windows 2000網絡,那么您可以設置一個更靈活有力的802.1x基礎構架,充分利用Active Directory和Windows 2000對遠程訪問策略的支持。首先是為您的客戶端獲得數字證書。幸運的是,您可以很方便地通過創建組策略來獲得這些證書,組策略能夠自動地為域中的計算機請求機器證書。在完成這個步驟后,您可以部署所需基礎結構(包括IAS)的剩余部分,將您的無線AP配置為使用 RADIUS 來與 IAS 服務器進行通訊。然后就可以安心休息了,您的 WLAN 流量已經被安全地保護起來。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产免费一区二区三区在线能观看| 午夜精品99久久免费| 日韩电影在线观看免费| 久久久久久久久久久久av| 欧美日韩高清在线观看| 国产成人精品免高潮费视频| 69av在线视频| 日韩精品小视频| 成人日韩在线电影| 亚洲美女av在线| 亚洲国产91精品在线观看| 欧美日韩中文在线观看| 久久久国产精品一区| 亚洲欧美在线免费| 国产成人av在线| 国产精品白丝av嫩草影院| 亚洲va久久久噜噜噜久久天堂| 2019中文字幕全在线观看| 亚洲天堂av在线免费| 日韩在线视频二区| 亚洲精品福利免费在线观看| 亚洲aa在线观看| 国产精品日韩欧美综合| 中文字幕亚洲一区在线观看| 日韩成人在线免费观看| 欧美午夜精品在线| 日韩av免费在线看| 国产欧美日韩最新| 久久91超碰青草是什么| 欧美一级片久久久久久久| 日韩福利在线播放| 亚洲一区999| 亚洲欧美国产日韩中文字幕| 久久久久久91| 日韩电影中文 亚洲精品乱码| 亚洲片av在线| 91精品国产91久久久久久吃药| 亚洲精品av在线| 欧美激情喷水视频| 国产精品丝袜一区二区三区| 日韩免费视频在线观看| 国产视频福利一区| 亚洲精品中文字幕女同| xxxx欧美18另类的高清| 久久男人av资源网站| 亚洲欧美一区二区三区情侣bbw| 国产在线精品一区免费香蕉| 久久青草精品视频免费观看| 日韩av电影中文字幕| 成人疯狂猛交xxx| 国产日韩精品视频| 欧美裸体xxxx极品少妇| 欧美中文在线观看国产| 亚洲欧美另类国产| 2019亚洲日韩新视频| 欧美日韩在线第一页| 黄色成人在线播放| 一区二区三区视频免费| 性欧美长视频免费观看不卡| 92版电视剧仙鹤神针在线观看| 热re91久久精品国99热蜜臀| 91麻豆国产语对白在线观看| 欧美亚洲成人xxx| 欧美理论片在线观看| 日韩欧美999| 久久久久久久成人| 欧美亚洲午夜视频在线观看| 欧美高清电影在线看| 欧美日韩在线影院| 欧美人交a欧美精品| 精品国内产的精品视频在线观看| 久久亚洲综合国产精品99麻豆精品福利| 日韩精品视频在线观看免费| 国产精品观看在线亚洲人成网| 中文国产成人精品久久一| 欧美成人免费播放| 欧美巨猛xxxx猛交黑人97人| 国产精品∨欧美精品v日韩精品| 亚洲成人免费在线视频| 亚洲伊人久久大香线蕉av| 国产成人亚洲综合| 爽爽爽爽爽爽爽成人免费观看| 97av在线影院| 国产成人一区二区三区电影| 亚洲色图色老头| 日韩黄色在线免费观看| 亚洲精品成a人在线观看| 国模精品一区二区三区色天香| 亚洲新中文字幕| 欧美理论电影在线播放| 国产精品一区二区三区在线播放| 国产精品极品在线| 亚洲色图狂野欧美| 色妞欧美日韩在线| 欧美日韩国产麻豆| 精品免费在线视频| 中文一区二区视频| 欧美性一区二区三区| 国产精品视频专区| 国产97在线|日韩| 日韩高清有码在线| 91精品久久久久久| 中文字幕日韩视频| 欧美一级成年大片在线观看| 亚洲视频网站在线观看| 国产成人在线一区二区| 精品国产91久久久久久| 国产精品免费视频xxxx| 欧美激情中文字幕乱码免费| 91九色国产社区在线观看| 日韩电影在线观看永久视频免费网站| 久久久久久久999精品视频| 北条麻妃一区二区在线观看| 成人免费xxxxx在线观看| 欧美—级a级欧美特级ar全黄| 92裸体在线视频网站| 国产丝袜一区二区三区免费视频| 国产午夜精品久久久| 亚洲一区二区在线播放| 亚洲va电影大全| 亚洲激情第一页| 亚洲国产精彩中文乱码av在线播放| 综合欧美国产视频二区| 欧美网站在线观看| 国产在线拍揄自揄视频不卡99| 亚洲欧美国产高清va在线播| 精品久久久在线观看| 日韩免费看的电影电视剧大全| 欧美成人免费一级人片100| 欧美日韩国产精品| 精品亚洲一区二区三区四区五区| 欧美日韩国产一区在线| 国产精品视频久久| 97在线观看视频国产| 欧美成人剧情片在线观看| 亚洲娇小xxxx欧美娇小| 日韩中文字幕在线视频播放| 欧洲s码亚洲m码精品一区| 国产精品偷伦一区二区| 欧美日韩综合视频| 精品成人69xx.xyz| 久久久影视精品| 久久国产精品首页| 少妇高潮久久久久久潘金莲| 国产91在线播放| 亚洲国产美女久久久久| 欧美极品xxxx| 亚洲美女又黄又爽在线观看| 中日韩美女免费视频网站在线观看| 日韩免费观看视频| 国产日韩在线看| 日韩大陆欧美高清视频区| 亚洲国产精品va在线看黑人动漫| 欧美黄色三级网站| 日韩三级影视基地| 视频一区视频二区国产精品| xxxxxxxxx欧美| 精品高清美女精品国产区| 欧美日韩一区二区三区| 欧美成人午夜剧场免费观看| 日本精品久久久久久久| 亚洲第一级黄色片| 国产在线视频91| 亚洲乱码国产乱码精品精|