2022年radius认证服务器配置 .pdf
《2022年radius认证服务器配置 .pdf》由会员分享,可在线阅读,更多相关《2022年radius认证服务器配置 .pdf(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、基于 IEEE 802.1x 认证系统的组成一个完整的基于IEEE 802.1x 的认证系统由认证客户端、认证者和认证服务器3 部分(角色)组成。认证客户端。认证客户端是最终用户所扮演的角色,一般是个人计算机。它请求对网络服务的访问,并对认证者的请求报文进行应答。认证客户端必须运行符合IEEE 802.1x 客户端标准的软件,目前最典型的就是Windows XP 操作系统自带的IEEE802.1x 客户端支持。另外,一些网络设备制造商也开发了自己的IEEE 802.1x 客户端软件。认证者认证者一般为交换机等接入设备。该设备的职责是根据认证客户端当前的认证状态控制 其与 网络的 连接 状态。扮
2、演 认证 者角 色的设 备有 两种 类型的 端口:受 控端口(controlled Port)和非受控端口(uncontrolled Port)。其中,连接在受控端口的用户只有通过认证才能访问网络资源;而连接在非受控端口的用户无须经过认证便可以直接访问网络资源。把用户连接在受控端口上,便可以实现对用户的控制;非受控端口主要是用来连接认证服务器,以便保证服务器与交换机的正常通讯。认证服务器认证服务器通常为RADIUS 服务器。认证服务器在认证过程中与认证者配合,为用户提供认证服务。认证服务器保存了用户名及密码,以及相应的授权信息,一台认证服务器可以对多台认证者提供认证服务,这样就可以实现对用户的
3、集中管理。认证服务器还负责管理从认证者发来的审计数据。微软公司的 Windows Server 2003 操作系统自带有RADIUS服务器组件。实验拓扑图安装 RADIUS 服务器:如果这台计算机是一台Windows Server 2003 的独立服务器(未升级成为域控制器,也未加入域),则可以利用SAM来管理用户账户信息;如果是一台Windows Server 2003 域控制器,则利用活动目录数据库来管理用户账户信息。虽然活动目录数据库管理用户账户信息要比利用SAM 来安全、稳定,但 RADIUS 服务器提供的认证功名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 13 页 -
4、能相同。为便于实验,下面以一台运行Windows Server 2003的独立服务器为例进行介绍,该计算机的IP 地址为 172.16.2.254。在控制面板 中双击 添加或删除程序,在弹出的对话框中选择添加/删除Windows组件 在弹出的 Windows 组件向导 中选择 网络服务 组件,单击 详细信息 勾选Internet 验证服务 子组件,确定,然后单击下一步 进行安装名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 13 页 -在控制面板 下的 管理工具 中打开 Internet 验证服务 窗口创建用户账户RADIUS服务器安装好之后,需要为所有通过认证才能够访问网络的用
5、户在RADIUS服务器中创建账户。这样,当用户的计算机连接到启用了端口认证功能的交换机上的端口上时,启用了IEEE 802.1x 认证功能的客户端计算机需要用户输入正确的账户和密码后,才能够访问网络中的资源。在控制面板 下的 管理工具 中打开 计算机管理,选择 本地用户和组 名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 13 页 -为了方便管理,我们创建一个用户组802.1x 专门用于管理需要经过IEEE 802.1x 认证的用户账户。鼠标右键单击组,选择 新建组,输入组名后创建组。在添加用户之前,必须要提前做的是,打开 控制面板-管理工具 下的 本地安全策略,依次选择 账户策
6、略-密码策略,启用 用可还原的加密来储存密码策略项。名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 13 页 -否则以后认证的时候将会出现以下错误提示。接下来我们添加用户账户0801010047,设置密码 123。鼠标右键单击用户,选择 新用户,输入用户名和密码,创建用户。名师资料总结-精品资料欢迎下载-名师精心整理-第 5 页,共 13 页 -将用户 0801010047加入到 802.1x 用户组中。鼠标右键单击用户0801010047,选择 属性。在弹出的对话框中选择隶属于,然后将其加入802.1x 用户组中。设置远程访问策略名师资料总结-精品资料欢迎下载-名师精心整理-第
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年radius认证服务器配置 2022 radius 认证 服务器 配置
限制150内