- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[MacOSX10.5:如何配置802.1X的网络偏好设置
Mac OS X 10.5:如何配置 802.1X 的网络偏好设置上次修改时间: 15 一月, 2010文章: HT3326摘要802.1X 标准设计用于通过防止未经授权的设备访问网络,来增强局域网的安全性。该标准支持多种鉴定方法,包括 TLS、EAP–FAST、TTLS、LEAP、MD5 和 PEAP(MSCHAPv2、MD5、GTC)。如果您身处教育或商业环境,就可能需要连接受 802.1X 标准保护的无线 (IEEE 802.11) 或以太网 (IEEE 802.3) 网络。在受 802.1X 保护的环境中,电脑在通过鉴定后才能访问网络服务(例如,电子邮件或 Internet)。?受影响的产品AirPort, Mac OS X 10.5在配置 Mac OS X 中的 802.1X 设置之前,可能需要先了解下列信息。用户名密码无线网络名称(区分大小写)鉴定方法和选项如果使用的是 TLS,还需要有用户证书/专用密钥对,这通常以 .p12 文件 (PKCS12) 形式提供。在此情况下,应让 IT 部门来为您配置电脑。如果不是很清楚,请询问网络管理员来了解配置 802.1X 时要知道上述哪些信息。我应该使用哪个 802.1X 描述文件?“网络”偏好设置中共有三个 802.1X 描述文件选项:用户描述文件登录窗口描述文件系统描述文件注:负责电脑鉴定的 802.1X RADIUS 服务器并不知道您所使用的 802.1X 描述文件类型。用户、登录窗口和系统描述文件对 RADIUS 服务器是透明的,而且是 Mac OS X 所特有的。不论使用的是何种描述文件,电脑和 RADIUS 服务器之间所进行的处理都是相同的。需要注意的是,802.1X 描述文件存在一个优先顺序。如果有多种描述文件类型,则系统描述文件优先于登录窗口描述文件,而后者又优先于用户描述文件。如果已在所在位置配置了系统描述文件,则请勿向相同位置添加用户描述文件或登录窗口描述文件。?关于“用户”描述文件选项如果不清楚要添加哪种描述文件,请使用此选项(视为默认选项)。此模式之所以称作“用户”,是因为 802.1X 会话是以用户的身份运行的,并可与用户进行交互来提示输入缺失信息,如证书信任和名称和/或密码。?关于“登录窗口”描述文件选项此模式之所以称作“登录窗口”,是因为 802.1X 会话起源于登录窗口,并且使用的是在登录窗口输入的凭证。进行网络鉴定和目录服务用户鉴定时使用的都是同一凭证。在登录屏幕中,用户输入用户名和密码。如果“登录窗口”找不到使用该用户名的本地用户帐户,即会使用同一用户名和密码启动 802.1X 会话,而在使用 802.11 网络时,则会关联到无线网络。802.1X 鉴定完成后,“登录窗口”会对用户就目录服务进行鉴定。如果鉴定成功,用户即会登录。?用户注销时,“登录窗口”会检查其启动的是否是 802.1X 会话;如果是,则会停止 802.1X 会话,而如果是 802.11 网络,则会取消与该网络的关联。如果无任何人登录,则不会运行任何 802.1X 会话,也不会加入任何 802.11 网络。该 Mac 在经过鉴定的网络上不可用。此模式通常为企业环境所青睐,以便通过受管理的计算技术和一项或多项目录服务来远程掌控和管理电脑和用户帐户。注:登录窗口描述文件仅支持网络、外部或移动帐户。本地帐户忽略任何登录窗口描述文件,因此将不会连接到 802.1X 保护的网络。每个位置可配置多个登录窗口描述文件。?关于“系统”描述文件选项此模式之所以称作“系统”,是因为只要启用此模式,Mac OS X 即会自动进行网络鉴定。也就是说,即使无任何人登录,电脑也将进行网络鉴定,而不论之后登录的是何种用户帐户。如果不管是否有人登录,电脑都需要连接网络,那么这将非常有用。在电脑实验室以及其他类似环境中,系统管理员需要同时更新大量电脑,此时这可能是最佳方法。每个位置只能配置系统描述文件的一个实例。如果向同一位置添加用户描述文件或登录窗口描述文件,系统将会忽略,因为系统描述文件具有最高优先级。?关于证书的说明证书必须满足服务器和客户端上的特定要求,才能实现成功鉴定。802.1X 所涉及的证书类型有两种:服务器证书和用户证书。服务器证书连接 802.1X 网络时,可能会跳出一个证书信任对话框,询问是否要继续进行服务器鉴定。在该对话框中,可选择永久信任该证书,或仅点按“继续”以进行单次鉴定。证书信任对话框的用途之一就是在服务器提交未明确信任的证书时通知用户。其另一用途就是可以让用户检查证书,以确保证书适用于所进行鉴定的网络。请务必仔细检查证书,而不可盲目接受。他人有可能利用其自己的证书设置欺骗访问点;这时如果继续进行鉴定,欺骗访问点则可从鉴定交换取得用户密码。证书包含有 SHA-1 和 MD-5
您可能关注的文档
- [第十九章+翻译和翻译后的调控.ppt
- [LDAP概念、体系结构和设计.docx
- [第十九章疾病经济.ppt
- [leave的用法.doc
- [Lecture3英文邀请信.doc
- [第十九章经济增长.ppt
- [创建应用程序的基本步骤.ppt
- [LED数码管实际上是由七个发光管组成8字形构成的.docx
- [LABview中数据读取与处理程序.doc
- [第十二章.衔接与翻译.ppt
- 年三年级数学下册第三四单元过关检测卷新人教版.docx
- 第十三章轴对称(复习课)1.ppt
- 15.1.2分式基本性质(2).ppt
- 期末冲刺(补全对话30道).docx
- 【华创证券-2025研报】2025年二季报公募基金十大重仓股持仓分析.pdf
- 【港交所-2025研报】景福集团 截至2025年3月31日止年度年报.pdf
- 【天风证券-2025研报】2025中报前瞻:关注预告日至财报日的景气超额.pdf
- 【国金证券-2025研报】连连数字(02598):跨境支付先行者,前瞻布局虚拟资产.pdf
- 【第一上海证券-2025研报】云工场(02512):云工(02512):IDC方案服务商,边缘云业务打造第二成长曲线.pdf
- 【东方证券-2025研报】主动权益基金2025年二季报全解析:重点关注科技医药双主线和中小盘高成长主题基金.pdf
文档评论(0)