文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络安全使用Windows的安全802.11网络企业部署一
精品推荐
特别推荐
·网页病毒的概念
·保障您网站安全的十点技巧
·技巧:网上交易密码保护的几种窍门
·六个简单方法防止上网被钓鱼
·PING命令的小秘密
·安全第一 网络端口扫描技术介绍
·十大网络工具帮你审核网络安全
·信息安全问题需解决方案
·多角度详细解释网站安全保护方法
·端口截听实现端口隐藏,嗅叹与攻击
·用Win NT/2K 建WEB站点安全指南
·实现 Web 应用程序安全的捷径
·解析远程控制带来的安全危险
·NTFS启动扇区的默认保护是什么?
·假冒腾讯qq网络骗子欺诈骗术大曝光
·基础知识:被人轻视的七大网络安全误解
·确保无线网络安全实施的技术规范
·安全之深入理解DoS拒绝服务攻击
·安全防范 认识瞬时攻击的危险性
·面临什么新威胁 PC安全终极指南
热点TOP10
·使用 OpenSSL API 进行安全编程
·使用Windows的安全802.11网络企业部署一
·开3389最简单得方法
·nc.exe高级技巧应用汇总
·恢复本来面目 消除JPEG图片马赛克
·给WIN2003 IIS SQL服务器安全加固
·最强安全基础 从0到33600端口详解
·软件漏洞及缓冲区溢出
·保障您网站安全的十点技巧
·黑客必备的基本技能
·无进程DLL木马开发思路与实现
·网页病毒的概念
·CISCO路由器配置小结
·恶意代码(网页病毒)[破解方法]
·黑客攻击步骤-如何获得IP
·Linux安全配置步骤简述
·端口详解(2)-端口的分类
·网络信息安全与保密的6个技术目标
·技巧:网上交易密码保护的几种窍门
·十大网络工具帮你审核网络安全

使用Windows的安全802.11网络企业部署一

日期:2007年10月19日 作者: 查看:[大字体 中字体 小字体]


  简介
  
  本文描述如何创建一个用于身份验证、授权和记帐的基础结构,以便使用 Windows 无线客户端来建立到组织的安全无线连接。 这是使用如下技术的组织的典型配置:
  
  运行 Windows 的无线客户端计算机。
  
  Windows XP 和 Windows Server 2003 具有对 Wi-Fi (IEEE 802.11b) 无线访问和使用可扩展身份验证协议 (EAP) 的 IEEE 802.1X 身份验证的内置支持。 当安装了 windows 2000 Service Pack 4 (SP4) 或 Windows 2000 Service Pack 3 (SP3) 和 Microsoft 802.1X Authentication Client 后,Windows 2000 支持 IEEE 802.1X 身份验证 (推荐安装 Windows 2000 SP4 )。
  
  至少两个 Internet 验证服务 (IAS) 服务器
  
  至少使用两个 IAS 服务器(一个主要的,一个辅助助的)来为基于远程身份验证拨入用户服务 (RADIUS) 的身份验证提供容错。 如果仅配置一个 RADIUS 服务器,则在该服务器不可用时,无线访问客户端将无法连接。 通过使用两个 IAS 服务器,同时为主要和辅助 IAS 服务器配置所有无线访问点 (AP)(RADIUS 客户端),RADIUS 客户端就能够在主 RADIUS 服务器不可用时检测到这个情况,并自动故障转移 (fail over) 到辅助助 IAS 服务器。
  
  您可以使用 Windows Server 2003 或 Windows 2000 Server IAS。 运行 Windows 2000 的 IAS 服务器必须安装 SP4 或 带 Microsoft 802.1X Authentication Client 的 SP3(推荐安装 Windows 2000 SP4)。 IAS 没有包括在 Windows Server 2003 Web Edition 中。
  
  Active Directory 服务域。
  
  Active Directory 域包含每个 IAS 服务器验证凭据和评价授权所必需的用户帐户、计算机帐户和拨入属性。 虽然不是必需的,但是为了同时优化 IAS 身份验证和授权响应时间以及最小化网络流量,IAS 应该安装在 Active Directory 域控制器上。 您可以使用 Windows Server 2003 或 Windows 2000 Server 域控制器。 Windows 2000 域控制器必须安装 SP3 或 SP4。
  
  安装在 IAS 服务器上的计算机证书
  
  无论使用哪种无线身份验证方法,都必须在 IAS 服务器上安装计算机证书。
  
  对于 EAP-TLS 身份验证,则需要一个证书基础结构。
  
  当在无线客户端上与计算机和用户证书一起使用“可扩展身份验证协议传输级别安全性”(EAP-TLS) 身份验证协议时,则需要一个证书基础结构(也称为公钥基础结构,PKI)来颁发证书。
  
  对于带“Microsoft 咨询握手身份验证协议第2版”(MS-CHAP v2) 身份验证的受保护的 EAP (PEAP),每个无线客户端上需要根证书颁发机构 (CA)。
  
  PEAP-MS-CHAP v2 是用于无线连接的基于密码的安全身份验证方法。 取决于 IAS 服务器计算机证书的颁发者,您可能还必须在每个无线客户端上安装根 CA 证书。
  
  无线远程访问策略。
  
  远程访问策略是为无线连接配置的,以便雇员能够访问组织的 intranet。
  
  多个无线 AP。
  
  多个第三方无线 AP 在企业的不同建筑物中提供无线访问。 这些无线 AP 必须支持 IEEE 802.1X、RADIUS和有线对等保密 (WEP)。
  
  图 1 显示了一个典型的企业无线配置。
  

 使用Windows的安全802.11网络企业部署一(图一)
  图 1 企业无线配置


  
  有关安全无线身份验证的技术、组件和过程的背景信息,请参见文章“Windows XP Wireless Deployment Technology and Component Overview”,地址为: http://www.microsoft.com/technet/prodtechnol/winxppro/maintain/wificomp.mspx.
  
  Intranet 无线部署步骤
  
  对于此配置,请完成以下步骤:

[1] [2] [3] [4] [5] [6] [7] [8] 下一页 




上一篇:使用Windows的安全802.11网络企业部署二

下一篇:没有硝烟的战争:网络禁用与突破限制二

使用Windows的安全802.11网络企业部署一 相关文章:
·Windows Vista减肥攻略
·Vista系统使用技巧总结
·WindowsXP超级技巧
·DataTable控件的使用
·GHOST使用方法(图解)
·Windows XP另类操作技巧
·让Windows XP系统快10倍
·Windows XP的20个超级实用技巧大全
·网络玄幻小说十大网站
·破解windowsXP,window2000的开机密码
使用Windows的安全802.11网络企业部署一 相关软件:
·极速通网络加速器v2.04
·黑客视频教程 VMware虚拟机的安装和使用
·FLASH 8中文使用手册
·Vgo网络电视V3.0
·自己动手建立企业网站
·盈速通网络加速器V1.2
·网络常见问题与故障1000例
·Windows XP Service Pack 2简体中文版
·Windows Live Messenger(MSN)V8.5.1235 简体中文版
·黑客视频教程-灰鸽子远控使用教程

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot