认证通过证书安全认证解决专项方案.doc
《认证通过证书安全认证解决专项方案.doc》由会员分享,可在线阅读,更多相关《认证通过证书安全认证解决专项方案.doc(59页珍藏版)》请在咨信网上搜索。
1、IPAD通过802.1X+证书安全认证解决方案实验拓扑拓扑阐明:Windows Server IP:192.168.1.136 Windows Server网关:192.168.1.141ACIP:192.168.1.140AP管理IP:10.1.1.100三层互换机和AP互联IP:10.1.1.1 三层互换机和AC互联IP:192.168.1.141 三层互换机针对VLAN20建立DHCP地址池:192.168.2.1192.168.2.100网关192.168.2.254环境阐明:本实验需要用到Windows Server,并且在Windows Server安装DNS、AD、CA、IAS等
2、组件,采用CA为IAS以及终端颁发证书,AD域建立顾客,IAS作为radius服务器对终端顾客进行认证并对客户端证书进行有效性检测。在AC上对于无线接入启用802.1X认证,密钥认证方式为WPA+公司级。依照上面拓扑环境,IPAD连接无线SSID后,输入顾客名和密码到windows进行顾客以及证书验证,验证通过后自动获取IP地址,并能PING通AC。【实验设备】Windows Server 1台,AC1台,AP1台,三层互换机1台,测试IPAD1台,网线若干。【实验环节】一 配备Windows Server注:在配备前将WIN安装光盘放入光驱1. 安装Windows Server AD(活动目
3、录)在Windows Server上,点击“开始”-“运营”,输入“dcpromo”,点“拟定”,启动“活动目录安装向导”。如下图:此处选取“新域域控制器”,使此计算机作为此域域控制器(DC)。此处选取“在新林中域”。输入“”作为新建域域名。设立NetBIOS域名,此处使用默认“TEST”。设立数据库和日记文献保存途径,此处选取默认设立。设立共享系统卷,此处使用默认设立。DNS注册诊断,由于此服务器还没有安装DNS服务器组件,因而显示诊断失败,这里选取“在这台计算机安装并配备DNS服务器,并将这台DNS服务器设为计算机首选DNS服务器”。设立顾客和组对象默认权限,此处选取默认设立。设立目录还原
4、模式管理员密码。开始安装和配备活动目录。活动目录安装完毕。点击“及时重新启动”,重启windows server。2. 安装并配备证书服务器(CA)IEEE 802.1X在容许网络客户端访问网络之前使用EAP来对其进行身份验证。EAP最初设计用于点对点合同(PPP)连接,它容许顾客创立任意身份验证模式来验证网络访问。祈求访问客户端和进行身份验证服务器必要一方面协商特定EAP身份验证模式(称为EAP类型)使用。在就EAP类型达到一致之后,EAP容许访问客户端和身份验证服务器(普通是一种RADIUS服务器)之间进行无限制对话。在基于802.1X认证合同中,咱们采用是PEAP(Protected E
5、xtensible Authentication Protocol)验证方式。这是一种基于密码验证合同,可以协助公司实现简朴、安全验证功能。PEAP是一种EAP类型,它一方面创立同步被加密和使用传播层安全(TLS)来进行完整性保护安全通道。然后进行另一种EAP类型新EAP协商,从而对客户端网络访问尝试进行身份验证。由于TLS通道保护网络访问尝试EAP协商和身份验证,因而可以将普通容易受到脱机字典袭击基于密码身份验证合同可用于在安全网络环境中执行身份验证。PEAP是一种通过TLS来进一步增强其他EAP身份验证办法安全性身份验证机制。面向Microsoft 802.1X身份验证客户端PEAP提供了
6、针对TLS(PEAP-TLS,同步在服务器身份验证过程与客户端身份验证过程中使用证书)与Microsoft质询握手身份验证合同2.0版(PEAP-MS-CHAP v2,在服务器身份验证过程中使用证书,而在客户端身份验证过程中使用基于口令授权凭证。若客户端但愿对网络进行认证,必要下载证书)支持能力。MS-CHAP v2是一种基于密码质询-响应式互相身份验证合同,使用工业原则“信息摘要 4(Message Digest 4,MD4)”和数据加密原则(Data Encryption Standard,DES)算法来加密响应。身份验证服务器质询接入客户端,然后接入客户端又质询身份验证服务器。如果其中任
7、一质询没有得到对的回答,连接就被回绝。通过上面简介,咱们可以得出结论:不论对无线连接使用哪种身份验证办法(PEAP-TLS 或 PEAP-MS-CHAP v2),都必要在 IAS 服务器上安装计算机证书。安装一种证书服务即指定一种证书颁发机构 (CA),证书可以从第三方CA机构获取,例如VeriSign,或者从公司内部CA机构颁发。这两种方案在老式意义上都是可行,但是对于小型公司来说并不现实,由于小型公司不乐意每年花诸多额外钱购买第三方认证机构证书,因而可以考虑在公司内部自己架设 CA服务器。咱们这里采用是在IAS服务器和客户端上都需要安装证书,以完毕双方互相认证。客户端通过web从CA上下载
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 认证 通过 证书 安全 解决 专项 方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。