日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術(shù)文章
文章詳情頁

Windows XP系統(tǒng)中如何部署802.1X

瀏覽:28日期:2023-07-26 17:33:31

802.11 WLAN 協(xié)議并不是非常安全,而且您也做不了什么。但幸運(yùn)的是,IEEE(以及Microsoft、Cisco和其他行業(yè)領(lǐng)先的公司)發(fā)現(xiàn)了802.11的缺陷;其結(jié)果是,IEEE 802.1x標(biāo)準(zhǔn)為無線局域網(wǎng)(WLAN)和普通局域網(wǎng)提供了一套堅(jiān)固得多的身份驗(yàn)證和安全性機(jī)制。您可以使用Windows 2000或Windows Server 2003域控制器和Windows XP客戶端的組合,來部署802.1x。 802.1x是如何工作的

802.1x實(shí)施基于端口的訪問控制。在WLAN中,端口就是訪問點(diǎn)(AP)和工作站之間的連接。在802.1x中擁有兩種類型的端口:非控制的和控制的。您現(xiàn)在正在使用的可能就是非控制端口:它允許設(shè)備連接到端口,與其他任何網(wǎng)絡(luò)設(shè)備進(jìn)行通訊。相反,控制端口限制了連接設(shè)備所能夠通訊的網(wǎng)絡(luò)地址。您可能已經(jīng)能夠了解到接下來是什么情況了:802.1x允許所有的客戶端連接到控制端口,但是這些端口僅將流量發(fā)送給身份驗(yàn)證服務(wù)器。在客戶端通過身份驗(yàn)證以后,才被允許開始使用非控制端口。802.1x的奧秘在于非控制和控制端口是并存于同一個(gè)物理網(wǎng)絡(luò)端口上的邏輯設(shè)備。

針對(duì)身份驗(yàn)證,802.1x進(jìn)一步為網(wǎng)絡(luò)設(shè)備定義了兩種角色:申請(qǐng)者(supplicant) 和認(rèn)證者(authenticator)。申請(qǐng)者是一個(gè)請(qǐng)求訪問網(wǎng)絡(luò)資源的設(shè)備(例如配備了802.11b網(wǎng)卡的膝上型計(jì)算機(jī))。認(rèn)證者是對(duì)申請(qǐng)者進(jìn)行身份驗(yàn)證的設(shè)備,由它來決定是否授予申請(qǐng)者訪問權(quán)限。無線 AP 可以作為認(rèn)證者;但是使用行業(yè)標(biāo)準(zhǔn)的遠(yuǎn)程身份驗(yàn)證撥入用戶服務(wù)(RADIUS) 協(xié)議更靈活一些。這個(gè)協(xié)議包含在 Windows 2000 中;通過 RADIUS,AP 接收身份驗(yàn)證請(qǐng)求,并將請(qǐng)求轉(zhuǎn)發(fā)給 RADIUS 服務(wù)器,由這臺(tái)服務(wù)器來根據(jù) Active Directory 對(duì)用戶進(jìn)行身份驗(yàn)證。

802.1x 在身份驗(yàn)證時(shí)并不使用有線等效隱私(Wired Equivalent Privacy,WEP);作為替代,它使用行業(yè)標(biāo)準(zhǔn)的可擴(kuò)展身份驗(yàn)證協(xié)議(Extensible Authentication Protocol,EAP)或更新的版本。在任何一種情況下,EAP/PEAP 都擁有其獨(dú)特的優(yōu)勢(shì):它們?cè)试S選擇身份驗(yàn)證方法。在默認(rèn)情況下,802.1x 使用EAP-TLS (EAP-傳輸層安全性),此時(shí)所有EAP保護(hù)的流量都由TLS協(xié)議(非常類似于SSL)進(jìn)行加密。整個(gè)身份驗(yàn)證的過程是這樣的:

1.無線工作站嘗試通過非控制端口連接到AP。(由于此時(shí)該工作站還沒有通過身份驗(yàn)證,因此它無法使用控制端口)。該AP向工作站發(fā)送一個(gè)純文本質(zhì)詢。

2.作為響應(yīng),工作站提供自己的身份證明。

3.AP 將來自工作站的身份信息通過有線 LAN 轉(zhuǎn)發(fā)給使用 RADIUS 的認(rèn)證者。

4.RADIUS服務(wù)器查詢指定帳戶,確定需要何種憑證(例如,您可能將您的RADIUS服務(wù)器配置為僅接受數(shù)字證書)。該信息轉(zhuǎn)換成憑證請(qǐng)求,返回到工作站。

5.工作站通過AP上的非控制端口發(fā)送它的憑證。

6.RADIUS 服務(wù)器對(duì)憑證進(jìn)行驗(yàn)證;如果通過驗(yàn)證,則將身份驗(yàn)證密鑰發(fā)送給AP。這個(gè)密鑰是加密的,因此只有AP能夠?qū)ζ溥M(jìn)行解密。

7.AP 對(duì)密鑰進(jìn)行解密,并用它來為工作站創(chuàng)建一個(gè)新的密鑰。這個(gè)新的密鑰將被發(fā)送給工作站,它被用來加密工作站的主全局身份驗(yàn)證密鑰。

定期的,AP 會(huì)生成新的主全局身份驗(yàn)證密鑰,并將其發(fā)送給客戶端。這很好地解決了802.11中長(zhǎng)壽命固定密鑰的問題,攻擊者能夠很容易地通過暴力破解來攻擊固定密鑰。

在客戶端配置802.1x

在Windows XP中配置802.1x客戶端非常簡(jiǎn)單;在這里我將簡(jiǎn)單扼要地介紹一些基本步驟。

1.打開網(wǎng)絡(luò)連接文件夾,然后在您希望使用802.1x的連接上點(diǎn)擊右鍵,選擇屬性命令。

2.切換到無線網(wǎng)絡(luò)選項(xiàng)卡,然后選擇您希望使用802.1x的WLAN連接。點(diǎn)擊配置按鈕。

3.在無線網(wǎng)絡(luò)屬性對(duì)話框中,切換到身份驗(yàn)證選項(xiàng)卡。

4.確信已經(jīng)選中了'為這個(gè)網(wǎng)絡(luò)啟用IEEE 802.1x身份驗(yàn)證'復(fù)選框,然后選擇合適的EAP類型。通常,企業(yè)網(wǎng)絡(luò)將使用具有智能卡或本地存儲(chǔ)證書的EAP-TLS,小型網(wǎng)絡(luò)則可以使用PEAP(只有您已經(jīng)安裝了Windows XP Service Pack 1以后才可以選擇。)

為小型網(wǎng)絡(luò)部署802.1x

如果您擁有一個(gè)小型網(wǎng)絡(luò),那么您可能認(rèn)為802.1x是如此的深?yuàn)W難懂。好消息是,即使您沒有一個(gè)完整的公共密鑰基礎(chǔ)構(gòu)架,也不需要很多工作,您就可以部署802.1x。這篇文章介紹了您所需要完成的步驟。簡(jiǎn)單的說,您需要設(shè)置您的 Windows XP SP 1或更新版本的客戶端來使用 PEAP,然后設(shè)置至少一臺(tái)計(jì)算機(jī)運(yùn)行Windows Internet身份驗(yàn)證服務(wù) (IAS),該服務(wù)將提供 RADIUS 連接性。每個(gè)IAS服務(wù)都必須擁有一個(gè)由您簽署或從第三方證書頒發(fā)機(jī)構(gòu)(CA)購(gòu)買的數(shù)字證書。您所需要做的就這么多了————當(dāng)然,您還需要首先安裝IAS,但這個(gè)過程很簡(jiǎn)單。

為大型企業(yè)部署 802.1x

如果您使用至少擁有一個(gè)域控制器的Windows 2000網(wǎng)絡(luò),那么您可以設(shè)置一個(gè)更靈活有力的802.1x基礎(chǔ)構(gòu)架,充分利用Active Directory和Windows 2000對(duì)遠(yuǎn)程訪問策略的支持。首先是為您的客戶端獲得數(shù)字證書。幸運(yùn)的是,您可以很方便地通過創(chuàng)建組策略來獲得這些證書,組策略能夠自動(dòng)地為域中的計(jì)算機(jī)請(qǐng)求機(jī)器證書。在完成這個(gè)步驟后,您可以部署所需基礎(chǔ)結(jié)構(gòu)(包括IAS)的剩余部分,將您的無線AP配置為使用 RADIUS 來與 IAS 服務(wù)器進(jìn)行通訊。然后就可以安心休息了,您的 WLAN 流量已經(jīng)被安全地保護(hù)起來。

標(biāo)簽: Windows系統(tǒng)
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
日韩中文av| 亚州欧美在线| 日韩av不卡一区二区| 国产模特精品视频久久久久| 国产综合婷婷| av亚洲免费| 999在线观看精品免费不卡网站| 伊人久久大香线蕉av超碰演员| 亚洲第一区色| 日韩精品1区| 国产精品伦理久久久久久| 欧美精品99| 久久久久久色 | 国产精品v亚洲精品v日韩精品| 亚洲精品观看| 日韩欧美四区| 国产欧美一区二区精品久久久| 国产精品一区二区三区av麻| 精品国产欧美日韩| 99精品综合| 国产亚洲午夜| 欧美一区免费| 激情综合婷婷| 999国产精品| 免费不卡中文字幕在线| 捆绑调教日本一区二区三区| 免费看av不卡| 国产精品久久亚洲不卡| 成人免费一区| 亚洲福利专区| 亚洲涩涩av| 国产乱码精品一区二区三区四区| 久久99视频| 在线日韩中文| 亚洲精品日韩久久| 欧美国产另类| 久久精品亚洲人成影院| 老鸭窝亚洲一区二区三区| 国产日韩欧美中文在线| 欧美激情福利| 久久亚洲成人| 日韩精品久久久久久| 粉嫩av一区二区三区四区五区| 亚洲午夜电影| 亚洲精品乱码日韩| 精品三级在线观看视频| 极品日韩av| 日韩精品一区二区三区中文字幕| 久久精品国产网站| 欧美日韩黑人| 国产精品免费精品自在线观看| 亚洲精品在线影院| 日韩动漫一区| 欧美一级精品| 日韩精品社区| 日产精品一区| 日本电影久久久| 日韩精品电影| 日韩美女精品| 久久久精品午夜少妇| 亚洲精品成人一区| 国产一区二区色噜噜| 免费不卡在线观看| 国产传媒在线观看| 少妇高潮一区二区三区99| 肉色欧美久久久久久久免费看| 一区二区三区四区精品视频| 国产一区二区三区国产精品| 鲁大师影院一区二区三区| 久久爱www.| 热久久久久久久| 久久精品人人| 美女精品在线| 成人午夜毛片| 亚洲精品日韩久久| 99热国内精品| 美女在线视频一区| 免费高清在线一区| 蜜桃精品在线| 国产精品第一国产精品| 国产手机视频一区二区| 鲁鲁在线中文| 国产精品啊啊啊| 亚洲欧美日韩国产综合精品二区| 久久国内精品自在自线400部| 欧美+日本+国产+在线a∨观看| 国产精品久久久久77777丨| 久久午夜精品一区二区| 成人免费电影网址| 欧美激情视频一区二区三区免费 | 国产精品jk白丝蜜臀av小说| 伊人成人在线视频| 日韩高清欧美| 国产精品115| 日本综合精品一区| 亚洲在线免费| 久久久久久美女精品| 免费看久久久| 久久国际精品| 日本中文字幕不卡| 另类av一区二区| 亚洲精品国产嫩草在线观看| 久久香蕉精品香蕉| 日韩精品亚洲一区二区三区免费| 欧美精品自拍| 蜜桃成人av| 精品国产欧美日韩| 国产精品免费精品自在线观看| 一区二区三区四区在线观看国产日韩| 在线日韩视频| 成人自拍av| 国产不卡精品在线| 久久亚洲国产精品尤物| 麻豆一区在线| 国产乱码精品一区二区亚洲| 日韩av资源网| 日本麻豆一区二区三区视频| 日本成人在线视频网站| 91在线成人| 欧美日韩99| 国产情侣久久| 日本va欧美va精品| 日本欧美久久久久免费播放网| 日韩区欧美区| 午夜在线一区| 中文久久精品| 午夜久久久久| 九一国产精品| 免费成人网www| 久久国产免费| 欧美成人高清| 黄色亚洲大片免费在线观看| 欧美a级片一区| 亚洲欧美日韩国产| 亚洲精品国模| 欧美日本不卡高清| 欧美亚洲三区| 久久午夜影院| 天堂av在线| 久久久成人网| 亚洲女同一区| 免费观看日韩电影| 人人爱人人干婷婷丁香亚洲| 日本少妇精品亚洲第一区| 国产精品夜夜夜| 国际精品欧美精品| 国产成人精品亚洲日本在线观看| 色88888久久久久久影院| 精品在线播放| 最新国产精品视频| 国产精品视频一区二区三区四蜜臂| 国产一级成人av| 国产一区三区在线播放| 999国产精品视频| 蜜臀va亚洲va欧美va天堂| 日本99精品| 97人人精品| 狠狠爱成人网| 日韩精品一区二区三区免费视频| 欧美xxxx性| 免费av一区| 欧美一级网址| 鲁鲁在线中文| 久久av一区二区三区| 欧美久久精品| 日韩中文在线播放| 香蕉久久国产| 国产精品多人| 极品日韩av| 欧美有码在线| 欧美精品高清| 日韩三级视频| 日韩在线短视频| 亚洲免费一区三区| 国产中文欧美日韩在线| 亚洲主播在线| 麻豆国产欧美一区二区三区| 久久亚洲精品中文字幕蜜潮电影| 午夜视频一区二区在线观看| 久久久久久婷| 久久国产88| 国产精品啊v在线| 欧美日韩黑人| 免费观看亚洲天堂| 亚洲一区免费| 久久一区精品| 免费精品视频| 精品亚洲成人| 性一交一乱一区二区洋洋av| 精品一区二区三区中文字幕视频 | 日韩黄色av| 日韩一区二区中文| 日韩**一区毛片| 日本精品影院| 国产精品久久久久77777丨| 香蕉精品视频在线观看| 国产精品白浆| 久久av在线| 欧洲av一区二区| 国产精品极品|