iT邦幫忙

1

實做 Windows 2012 NPS Radius for WiFi 802.1x VigorAP903

  • 分享至 

  • xImage
  •  

實做 Windows 2012 NPS Radius for WiFi 802.1x VigorAP903
需要 Windows Server 2012 AD 一台
一台 VigorAP903
新增角色 NPS Radius 部份我們就不說明了
https://ithelp.ithome.com.tw/upload/images/20200930/20001416vdytydZ6Cd.png
點圖中設定 NAP
https://ithelp.ithome.com.tw/upload/images/20200930/20001416rRwANV3fBG.png
挑選 IEEE 802.1X 無線
https://ithelp.ithome.com.tw/upload/images/20200930/20001416jNHhnFFZKw.png
RADIUS 用戶端
新增
VigorAP903 的 ip 位置和共用密碼
https://ithelp.ithome.com.tw/upload/images/20200930/200014161K6DnIkm51.png
使用者群組是 Domain Users
https://ithelp.ithome.com.tw/upload/images/20200930/20001416AvN5xi8LcK.png
使用現有的 CA
這個要參考另一篇文章
一步一步安裝 Windows 2012 AD LDAPs 安裝設定憑證 CA SSL TLS 必成功
https://ithelp.ithome.com.tw/upload/images/20200930/20001416qiDZ9q48eV.png
下一步
https://ithelp.ithome.com.tw/upload/images/20200930/20001416iAABOeGnyB.png
下一步
https://ithelp.ithome.com.tw/upload/images/20200930/200014168OFR50BDHp.png
完成
https://ithelp.ithome.com.tw/upload/images/20200930/20001416yOn4aXLsFe.png
VigorAP903 設定很簡單
就改驗證模式為 Mixed(WPA+WPA2)/802.1x
Set up RADIUS Server if 802.1x is enable.
https://ithelp.ithome.com.tw/upload/images/20200930/20001416FcvHytj3Cv.png
原則
網路原則
把 Microsoft:Protected EAP (PEAP) 加進來
加密驗證 (CHAP) 打勾
https://ithelp.ithome.com.tw/upload/images/20200930/20001416ZvK65RV4Mn.png
NPS 本機要啟動 NPS 服務
https://ithelp.ithome.com.tw/upload/images/20200930/20001416wEWaiNEJCX.png
開啟 log
https://ithelp.ithome.com.tw/upload/images/20200930/2000141613z9YaMkXR.png
在 Active Directory 中登錄伺服器
先測試 Android 手機
https://ithelp.ithome.com.tw/upload/images/20200930/20001416Y79yQQdldh.jpg
CA 憑證
不要憑證
https://ithelp.ithome.com.tw/upload/images/20200930/200014166yMaMv0UNM.jpg
連上了
底下是 iOS 設定
https://ithelp.ithome.com.tw/upload/images/20200930/200014164aAXPAyiqC.jpg
帳號
密碼
都是 AD 的 Domain Users
https://ithelp.ithome.com.tw/upload/images/20200930/20001416C5FhO2uliQ.jpg
信任憑證
之後就連上了
收工


圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言