微软ISA 802.1x 认证(PEAP)配置示例.docx

微软ISA 802.1x 认证(PEAP)配置示例

IAS +PEAP 微软无线、有线802.1x认证配置示例 安装活动目录、DNS 添加域帐号,配置帐号的拨入权限 安装IAS IAS安装证书 在IIS安装服务界面中选择安装“远程管理(HTML)”, 由于802.1X和WPA都需要证书来用于IAS服务器认证及加密密钥的产生,所以必须要给IAS服务器安装一个证书,否则,在配置IAS的时候会出现无法找到证书的错误。 不安装此选项 isa日志会错误提示 无法检索“远程访问服务器”?的证书:?找不到对象或属性 配置 IAS 在AD目录服务中注册IAS,在“管理工具”里面就会看到“Internet验证服务”,打开之后,在AD域中注册服务器,IAS能够读取AD里面的帐号。 配置 Radius客户端(填写交换机或者无线AP的IP地址) 配置访问策略(根据实际需要配置有线还是无线访问)。选择eap配置类型为受保护的 eap(peap),选择后,点击“配置”选项,可弹出isa??可用的证书,(如果没有证书,此选项会弹出提示出错。) 配置isa日志选项、配置后,在计算机管理、系统日志中可查看到isa相关的日志,对定位认证问题及配置原因有很大帮助。 有线客户端 PEAP配置 XP win7(在win7客户端上,在没加入域的情况下需要去掉自动使用windows 密码验证、且配置指定的用户名验证) 无线

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档