97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品

win7系統(tǒng)下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

Windows XP系統(tǒng)中如何部署802.1X

發(fā)布時間:2022-12-31 文章來源:深度系統(tǒng)下載 瀏覽:

網絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯(lián)網上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯(lián)網只限于信息共享,網絡則被認為是互聯(lián)網發(fā)展的第三階段。

802.11 WLAN 協(xié)議并不是非常安全,而且您也做不了什么。但幸運的是,IEEE(以及Microsoft、Cisco和其他行業(yè)領先的公司)發(fā)現(xiàn)了802.11的缺陷;其結果是 ,IEEE 802.1x標準為無線局域網(WLAN)和普通局域網提供了一套堅固得多的身份驗證和安全性機制。您可以使用Windows 2000或Windows Server 2003域控制器和Windows XP客戶端的組合,來部署802.1x。
802.1x是如何工作的

802.1x實施基于端口的訪問控制。在WLAN中,端口就是訪問點(AP)和工作站之間的連接。在802.1x中擁有兩種類型的端口:非控制的和控制的。您現(xiàn)在正在使用的可能就是非控制端口:它允許設備連接到端口,與其他任何網絡設備進行通訊。相反,控制端口限制了連接設備所能夠通訊的網絡地址。您可能已經能夠了解到接下來是什么情況了:802.1x允許所有的客戶端連接到控制端口,但是這些端口僅將流量發(fā)送給身份驗證服務器。在客戶端通過身份驗證以后,才被允許開始使用非控制端口。802.1x的奧秘在于非控制和控制端口是并存于同一個物理網絡端口上的邏輯設備。

針對身份驗證,802.1x進一步為網絡設備定義了兩種角色:申請者(supplicant) 和認證者(authenticator)。申請者是一個請求訪問網絡資源的設備(例如配備了802.11b網卡的膝上型計算機)。認證者是對申請者進行身份驗證的設備,由它來決定是否授予申請者訪問權限。無線 AP 可以作為認證者;但是使用行業(yè)標準的遠程身份驗證撥入用戶服務(RADIUS) 協(xié)議更靈活一些。這個協(xié)議包含在 Windows 2000 中;通過 RADIUS,AP 接收身份驗證請求,并將請求轉發(fā)給 RADIUS 服務器,由這臺服務器來根據 Active Directory 對用戶進行身份驗證。

802.1x 在身份驗證時并不使用有線等效隱私(Wired Equivalent Privacy,WEP);作為替代,它使用行業(yè)標準的可擴展身份驗證協(xié)議(Extensible Authentication Protocol,EAP)或更新的版本。在任何一種情況下,EAP/PEAP 都擁有其獨特的優(yōu)勢:它們允許選擇身份驗證方法。在默認情況下,802.1x 使用EAP-TLS (EAP-傳輸層安全性),此時所有EAP保護的流量都由TLS協(xié)議(非常類似于SSL)進行加密。整個身份驗證的過程是這樣的:

1.無線工作站嘗試通過非控制端口連接到AP。(由于此時該工作站還沒有通過身份驗證,因此它無法使用控制端口)。該AP向工作站發(fā)送一個純文本質詢。

2.作為響應,工作站提供自己的身份證明。

3.AP 將來自工作站的身份信息通過有線 LAN 轉發(fā)給使用 RADIUS 的認證者。

4.RADIUS服務器查詢指定帳戶,確定需要何種憑證(例如,您可能將您的RADIUS服務器配置為僅接受數字證書)。該信息轉換成憑證請求,返回到工作站。

5.工作站通過AP上的非控制端口發(fā)送它的憑證。

6.RADIUS 服務器對憑證進行驗證;如果通過驗證,則將身份驗證密鑰發(fā)送給AP。這個密鑰是加密的,因此只有AP能夠對其進行解密。

7.AP 對密鑰進行解密,并用它來為工作站創(chuàng)建一個新的密鑰。這個新的密鑰將被發(fā)送給工作站,它被用來加密工作站的主全局身份驗證密鑰。

定期的,AP 會生成新的主全局身份驗證密鑰,并將其發(fā)送給客戶端。這很好地解決了802.11中長壽命固定密鑰的問題,攻擊者能夠很容易地通過暴力破解來攻擊固定密鑰。

在客戶端配置802.1x

在Windows XP中配置802.1x客戶端非常簡單;在這里我將簡單扼要地介紹一些基本步驟。

1.打開網絡連接文件夾,然后在您希望使用802.1x的連接上點擊右鍵,選擇屬性命令。

2.切換到無線網絡選項卡,然后選擇您希望使用802.1x的WLAN連接。點擊配置按鈕。

3.在無線網絡屬性對話框中,切換到身份驗證選項卡。

4.確信已經選中了"為這個網絡啟用IEEE 802.1x身份驗證"復選框,然后選擇合適的EAP類型。通常,企業(yè)網絡將使用具有智能卡或本地存儲證書的EAP-TLS,小型網絡則可以使用PEAP(只有您已經安裝了Windows XP Service Pack 1以后才可以選擇。)

為小型網絡部署802.1x

如果您擁有一個小型網絡,那么您可能認為802.1x是如此的深奧難懂。好消息是,即使您沒有一個完整的公共密鑰基礎構架,也不需要很多工作,您就可以部署802.1x。這篇文章介紹了您所需要完成的步驟。簡單的說,您需要設置您的 Windows XP SP 1或更新版本的客戶端來使用 PEAP,然后設置至少一臺計算機運行Windows Internet身份驗證服務 (IAS),該服務將提供 RADIUS 連接性。每個IAS服務都必須擁有一個由您簽署或從第三方證書頒發(fā)機構(CA)購買的數字證書。您所需要做的就這么多了————當然,您還需要首先安裝IAS,但這個過程很簡單。

為大型企業(yè)部署 802.1x

如果您使用至少擁有一個域控制器的Windows 2000網絡,那么您可以設置一個更靈活有力的802.1x基礎構架,充分利用Active Directory和Windows 2000對遠程訪問策略的支持。首先是為您的客戶端獲得數字證書。幸運的是,您可以很方便地通過創(chuàng)建組策略來獲得這些證書,組策略能夠自動地為域中的計算機請求機器證書。在完成這個步驟后,您可以部署所需基礎結構(包括IAS)的剩余部分,將您的無線AP配置為使用 RADIUS 來與 IAS 服務器進行通訊。然后就可以安心休息了,您的 WLAN 流量已經被安全地保護起來。



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: 802.1X 802.11 IEEE Windows XP  
97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品
日韩精品一卡二卡三卡四卡无卡| 国产乱人伦精品一区| 久久精品999| 综合国产视频| 日韩精品第一| 欧美亚洲二区| 日韩激情视频网站| 国产精品入口久久| 精品一二三区| 天堂av在线| 欧美成人日韩| 亚洲午夜久久| 国产精品久久久免费| 精品视频网站| 天堂√8在线中文| 毛片在线网站| 日韩一区二区三区免费| 欧美日韩视频| 亚洲伊人精品酒店| 欧美天堂一区| 国产成人精选| 91精品久久久久久久久久不卡| 欧美日韩第一| 亚洲综合中文| 欧美激情亚洲| 欧美+日本+国产+在线a∨观看| 日韩中文字幕亚洲一区二区va在线 | 国产精品久久久久久久久久久久久久久 | 麻豆91精品视频| 欧美日韩一二| 蜜桃av一区二区三区电影| 日韩高清一区在线| 成人午夜网址| 蜜臀av一区二区在线免费观看| 国产日韩欧美三级| 久久蜜桃精品| 欧美日一区二区三区在线观看国产免| 国产精品99一区二区三区| 午夜久久一区| 国产精品第十页| 亚洲激情黄色| 久久婷婷国产| 视频一区欧美精品| 精品欧美日韩精品| 亚洲在线国产日韩欧美| 国产精品久久久久av蜜臀| 亚洲深爱激情| 精品国产精品国产偷麻豆| 丝瓜av网站精品一区二区| 国内精品麻豆美女在线播放视频| 午夜在线精品| 欧美极品中文字幕| 久久都是精品| 青青青免费在线视频| 涩涩涩久久久成人精品| 精品捆绑调教一区二区三区| 91成人精品在线| 久久久久免费av| 国产精品多人| 在线精品观看| 精品一区毛片| 精品一区二区三区中文字幕 | 免费成人网www| 欧美另类中文字幕| 精品一区在线| 亚洲女同av| 欧美日韩午夜电影网| 亚洲精品2区| 精品国产亚洲日本| 日本亚洲不卡| 国产精品色网| 久久精品国内一区二区三区水蜜桃| 欧美伊人久久| 99亚洲精品| 欧美日韩视频网站| 欧美a在线观看| 69堂精品视频在线播放| 亚洲欧美日韩专区| 精精国产xxxx视频在线播放| 国产精品毛片久久久| 亚洲精品少妇| 国产精品男女| 国产亚洲精品美女久久久久久久久久| 亚洲激情偷拍| 久久国产毛片| 日韩精品2区| 国产 日韩 欧美一区| 日韩av片子| 欧美a在线观看| 国产精品香蕉| 欧美日韩精品一区二区三区在线观看| 爽爽淫人综合网网站| 91超碰国产精品| 久久精品影视| 久久久夜夜夜| 久久蜜桃av| 成人久久久久| 久久久久免费av| 天堂а√在线最新版中文在线| 精品一区二区三区亚洲 | 欧美日韩亚洲一区三区| 在线亚洲精品| 日韩一级欧洲| 亚洲深夜av| 久久亚洲国产精品一区二区| 日韩视频一区| 亚洲一区二区三区四区五区午夜 | 另类中文字幕国产精品| 亚洲精品**中文毛片| 日韩黄色大片网站| 精精国产xxxx视频在线野外 | 久久精品一区二区三区中文字幕| 日本色综合中文字幕| 视频一区在线视频| 日韩中文字幕视频网| 欧美一级网站| 精品伊人久久久| 国产一二在线播放| 久久久久国产一区二区| 亚洲电影在线一区二区三区| 亚洲精品网址| 天堂成人免费av电影一区| 美女被久久久| 日韩国产欧美在线播放| 国产欧美自拍一区| 日韩1区在线| 婷婷成人基地| 美女尤物久久精品| 中文字幕一区二区三区日韩精品 | 日本不卡视频在线观看| 国产日韩高清一区二区三区在线| 欧美国产先锋| 91精品国产福利在线观看麻豆| 午夜国产一区二区| 蜜桃视频一区二区三区在线观看| 日本欧美一区二区| 精品久久不卡| 欧美日韩水蜜桃| 中文字幕亚洲影视| 欧美日韩a区| а√天堂8资源中文在线| 激情婷婷欧美| 日日夜夜免费精品视频| 国产极品一区| 精品欧美激情在线观看| 欧美日韩亚洲一区在线观看| 国产精品久久观看| 中文久久精品| 久久三级中文| 日韩视频久久| 国产探花在线精品| 亚洲四虎影院| 欧美中文一区| 免费高潮视频95在线观看网站| 激情欧美一区| 欧美伊人久久| 欧美在线亚洲| 国产精品.xx视频.xxtv| 美女少妇全过程你懂的久久| 欧美日韩一区二区三区不卡视频 | 日韩中文字幕一区二区三区| 麻豆91精品视频| 国产亚洲一区在线| 国产欧美亚洲精品a| 欧美日韩在线二区| 久久国产婷婷国产香蕉| 不卡在线一区二区| 国产精品日本一区二区不卡视频| 久久国产成人午夜av影院宅| 国产欧美综合一区二区三区| 欧美网站在线| 国产一区二区色噜噜| 亚洲综合激情在线| 久久香蕉国产| 久久av资源| 中文无码久久精品| 久久人人精品| 加勒比视频一区| 女人天堂亚洲aⅴ在线观看| 国产精东传媒成人av电影| 免费黄网站欧美| 999国产精品| 狠狠久久伊人| 亚洲精品美女| 亚洲高清久久| 久久精品午夜| 国产精品一卡| 一本一本久久| 午夜影院一区| 麻豆高清免费国产一区| 日韩一区二区三区精品| 国产精品毛片在线看| 亚洲成人二区| 国产成人免费| 国产精品久久久网站| 日韩欧美2区| 综合国产精品| 综合激情婷婷| 快she精品国产999| 一本一道久久a久久精品蜜桃|