- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
企业级
无线认证;Contents;NAC支持的认证方式;在 WPA/WPA2 无线网络中,系统支持的认证方法如下:
基于密码认证:PEAP-MSCHAPv2
RADIUS 中继
RADIUS 中继是指无线接入点把无线客户端认证过程的 EAP 报文直接转发到 RADIUS 服务器中,由 RADIUS 服务器来完成整个认证过程。因此认证方法由 RADIUS 服务器中配置,与无线控制器无关。
基于证书认证:EAP-TLS
EAP-TLS 协议是在 EAP 协议框架上,使用 TLS 协议来完成身份认证及密钥交换功能。TLS 协议也是 HTTPS 协议的核心。因此 EAP-TLS 可以视为与 HTTPS 协议具备同等的安全性。
EAP-TLS 协议使用双向证书认证,要求服务器及客户端都使用证书,向对方证明身份,并使用非对称加密方式,在无线客户端及认证服务器间安全地协商数据加密密钥,保证无线数据传输的机密性及完整性。
由于使用了基于证书的身份验证方法,避免了基于密码认证方法所存在的由于密码泄漏,密码强度低等原因导致的密码被猜测或暴力破解的风险。因此 EAP-TLS 提供了目前无线认证中,最安全的认证方法。缺点是所有客户端都需要安装个人证书,部署比较复杂。;802.1X认证框架;Contents;无线终端在接入无线网络前,需要提供相应的身份证明。
由于采用了用户身份认证,每个用户的凭据信息都由其自身进行管理,有效减少了凭据泄漏的可能性。用户每次接入无线网络后的数据加密密钥都是在认证过程中动态生成的,攻击者很难获取加密密钥,因此极大的提高了网络的安全性,成为高安全无线网络的首选接入方式。;用户名密码认证;用户名密码认证;可选单向证书认证;外部Radius认证;Contents;双向证书认证;双向证书认证;双向证书认证;Contents;自动配置工具;部署802.1x认证的企业无线网络,对网络管理员的挑战在于,如何在不同平台,不同类型的计算机或移动终端,都能快速的接入企业无线网络,同时不降低安全性。
此方案提供一个简单的方法来快速布置您的终端,并连接到802.1x认证的企业无线网络中。;自动配置工具;Contents;Radius服务器搭建;Radius服务器搭建;答疑时间;谢谢
您可能关注的文档
- 优质版淡雅简约模板课件.ppt
- SANGFOR_WLAN_v1.8渠道初级认证培训06_综合案例.ppt
- 统一用户身份认证中心IDM.ppt
- SANGFOR AC&SG v6.渠道高级认证培训02 短信认证.ppt
- Sundray WLAN v3渠道初级认证培训12-室外场景工勘指导.pptx
- ALIEXPRESS 速卖通提升店铺成交转化率.pptx
- 大数据助力网络优化转型探究.pptx
- 互联网 加速中国市场IT转型.pptx
- 典型案例-巧做加减乘除法 提高班组管理水平.ppt
- SANGFOR AC&SG v6渠道高级认证培训13 用户认证排错指导.ppt
- 福特品牌以及长安品牌文化.ppt
- SANGFOR NGAF V4渠道初级认证培训02 基本网络配置介绍.ppt
- 思科CCNA认证的体系结构.ppt
- F2.0传媒新生态构想数字化转型的挑战与应对媒介融合 传媒转型 报道变革share.pptx
- 高二提高 第10讲 常见的非金属化合物演示文稿.pptx
- SANGFOR IPSEC渠道高级认证培训04 3G和MIG设备功能介绍.ppt
- ListView的原理使用方法和优化技巧快速提高——如何快速掌握Android开发技术系列之三.pptx
- 集客强势转型项目交流.ppt
- 医疗等保&移动医护解决方案.pptx
- 专业市场向城市综合体转型的模式与难点.ppt
原创力文档


文档评论(0)