基于Windows 2012R2 AD RADIUS无线认证

环境介绍:

AD一台,包含CA证书服务

RADIUS成员服务器一台

AP多台

客户电脑多台

前提:AD上安装并配置企业域根证书服务,过程略,可以参考下文件:

http://ericfu.blog.51cto.com/416760/1624791

1、将RADIUS服务器加入域,并以域账号登录,开始、运行MMC

2、添加本机证书管理工具

3、打开个人证书

4、在空白地方点右键,申请证书

5、下一步、下一步

6、系统自动找到当前可申请的证书类型,如果有多项,请只选择计算机,然后点注册

8、自动完成证书申请!

9、在证书管理界面可以看到已经生成的证书,正常应该显示为二级证书,上面会有一个企业域的根证书

10、添加Server Manager中,添加NAP角色

11、添加完成后,打开NPS管理控制台,在标准配置下,选择:RADIUS Server for 802.1x Wireless or Wired Connections

12、选择:Secure Wireless Connections

13、添加RADIUS客户端设备,即需要配置RADIUS认证的无线AP

14、输入AP的设备名称,IP地址,AP和RADIUS服务器之前认证需要的密码,后面配置AP时需要,可以重复添加多个AP,完成后下一步

15、选择认证方式 PEAP

16、选择好后,要以点击配置,查看EPAP信息,确认当前使用的证书,是在步骤9中申请的证书!

17、添加允许通过RADIUS认证的用户或组,可以选择自已需要的AD组,这里我选择所有域用户

18、直接下一步、完成!

19、完成后,回到NPS管理窗口主界面,打开NPS\Policies\Network Policies,可以看到刚才配置成功的:Secure Wireless Connections,双击打开,进到Constraints,清空红色方框内的选项

20、进到Settings,可以选择删除PPP

21、确认退出,到此Windows端的Radius配置完成,下面有两种AP为例,进行Wi-Fi SSID中的RADIUS认证配置

22、CISCO AP中的配置,打开界面,进到Security\Server Manager,添加RADIUS服务器,

Server:即前面配置的Windows 2012 Radius服务器的IP地址

密码:为步骤14中输入的密码,AP的IP和密码要对应!

23、对应的命令如下:

radius-server host 10.132.176.10 auth-port 1812 acct-port 1813 key 7 ********

aaa authentication login eap_methods group rad_eap

aaa group server radius rad_eap

server 10.132.176.10 auth-port 1812 acct-port 1813

24、在SSID管理中,指定认证方式如下

25、对应的命令如下:

dot11 ssid WiFipeap

vlan 180

authentication open eap eap_methods

authentication network-eap eap_methods

26、为对应的VLAN开启WEP Encryption

27、对应的命令如下,如果有多个频率,如果需要的话,刚需要分加配置

interface Dot11Radio0

no ip address

no ip route-cache

!

encryption vlan 180 mode wep mandatory

!

28、其它两种AP的配置方式,方法一样,选在Radius Server中,加入Radius服务器IP,以及步骤14中输入的密码(AP的IP和密码要对应)!

29、选择认证方式为WPA2 With Radius,有些设备上会称为:WPA2 AES/WPA2企业级等

30、RADIUS/AP配置完成!

时间: 2024-11-05 15:49:03

基于Windows 2012R2 AD RADIUS无线认证的相关文章

SharePoint 2013 配置基于AD的Form认证

前 言 配置SharePoint 2013基于AD的Form认证,主要有三步: 1. 修改管理中心的web.config: 2. 修改STS Application的web.config: 3. 修改Web应用程序的web.config并开启FBA: 首先,修改CA的web.config,一般在不知道端口号的时候(因为创建CA的时候,即使我们修改了端口号,创建后也会使用默认的那个,但是访问却使用我们填写的那个),我们选择在IIS中找到CA文件路径,如下图: 通常我们应该先进行web.config

sharepoint:基于AD的FORM认证

//来源:http://www.cnblogs.com/jindahao/archive/2012/05/07/2487351.html 需求: 1. 认证要基于AD 2. 登入方式要页面的方式(form) 3. 添加自定义验证逻辑 方案: 根据需求可以很快明白,实际就是个“基于AD的FORM认证”.具体步骤如下: 1. 修改web.config 添加“<connectionStrings>” <connectionStrings> <add name="ADCon

医院WLAN无线认证解决方案

一.项目背景 随着医疗改革的推进,医院正朝着以终末质量管理向环节质量管理转变,从而提高医疗服务质量,缓和医患关系,提高医院的服务效率.与以病人为中心的服务理念相适应,医院信息化也从传统的内部管理为主的HIS系统,向以病人为核心的临床信息化系统转变.伴随着临床信息化,医院正逐步地实现无纸化.无胶片化和无线化. 随着无线局域网技术的不断成熟和普及,无线局域网在全球范围内医疗行业中的应用已经成为了一种趋势.作为医院有线局域网的补充,无线局域网(WLAN)有效地克服了有线网络的弊端,利用PDA.平板无线

基于windows 2008 R2域控的安装和加入客户机

实验目标: 1.DNS的安装 2.域控的安装 3.加入客户机 实验目的: 1.了解域环境是什么 2.熟悉域控制器的工作原理 实验拓扑: 实验步骤: 一. DNS的安装 A.域控网络属性的配置 作为域控服务器,IP地址必须是静态手工配置,绝对不能DHCP自动获取,因为DHCP自动获取的IP地址不是固定的,经常变化,这样对下面的客户机有很大的影响,导致客户无法正常工作,不一定要配置默认网关:但是DNS一定要配置正确了(DNS服务器可以是域控本机,也可以是另外一台服务器,本实验由于笔记本电脑本身的局限

基于Windows Server 2012 r2环境部署 SharePoint 2013 SP1

在安装SharePoint 2013 服务器之前,请先了解硬件和软件要求 http://technet.microsoft.com/library/cc262485(office.15)?ocid=fwlink#section4 Microsoft SharePoint 产品准备工具会为具有内置数据库的单台服务器安装以下必备软件: Web 服务器 (IIS) 角色 应用程序服务器角色 Microsoft .NET Framework 4.5 SQL Server 2008 R2 SP1 Nati

谈谈基于OAuth 2.0的第三方认证 [下篇]

从安全的角度来讲,<中篇> 介绍的Implicit类型的Authorization Grant存在这样的两个问题:其一,授权服务器没有对客户端应用进行认证,因为获取Access Token的请求只提供了客户端应用的ClientID而没有提供其ClientSecret:其二,Access Token是授权服务器单独颁发给客户端应用的,照理说对于其他人(包括拥有被访问资源的授权者)应该是不可见的.Authorization Code类型的Authorization Grant很好地解决了这两个问题

Windows Azure Active Directory (2) Windows Azure AD基础

<Windows Azure Platform 系列文章目录> Windows Azure AD (WAAD)是Windows Azure提供的一个REST风格的服务,为您的云服务提供了身份管理和访问控制的功能.微软的很多在线服务,例如微软Office 365, Dynamics CRM Online, Windows Intune及Windows Azure自身都在使用Windows Azure AD作为身份的提供方.通过使用Windows Azure AD,您可以将用户的管理验证交给Win

酒店行业如何借助无线认证提高营销能力

目前,随着移动设备的普及,国人对无线网络覆盖的需求越来越高,而酒店,作为一个高竞争性的行业,为了提高自身竞争力,无线网络覆盖已经成为了标配,并且已经成为酒店提供服务的一种手段.酒店通过提供易用的无线网络不仅可以使顾客方便的访问互联网,也可以通过无线认证网络来对酒店进行宣传,增加酒店的知名度和服务水平. 但是传统的无线网络的接入方式,用户上网需要得知无线密码或者不需要密码直接接入到无线网络中,不仅在安全上存在一定的隐患,网络运行也不够稳定更不能对接入用户进行管理控制,实际操作起来也不够方便.更重要

基于Windows Server 2012 R2部署KMS服务器

基于Windows Server 2012 R2部署KMS服务器 关于Microsoft Windows / Microsoft Office "VLK" 和"MAK"两种激活的异同 "VLK"和"MAK"都是微软为"大客户"量身特定的激活方式.只要实施激活,就是永久激活."VLK"是Volume Licensing Key的缩写.微软对于"VLK"密钥施行"