您当前的位置:首页 > 电脑百科 > 站长技术 > 服务器

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

时间:2021-09-07 14:36:26  来源:  作者:IT狂人日志

客户要求:华为的AR1220路由器(带AC功能)+ AP3030DN做的Wifi覆盖,需要使用windows Server 2019配置Radius服务器作为认证方式。

本文是基于ad域,搭建ad域过程略,需要的朋友可以参考笔者以前的文章。

1、安装ad cs证书

点击添加角色和功能

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

点击下一步

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 


WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

勾选Active Directory证书服务

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

点击添加功能

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

点击下一步

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

如下图勾选,点击下一步

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 


WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

默认选择,点击下一步

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

如下图打钩,点击安装

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

等待安装完成,点击关闭。

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

如图点击小旗帜

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

点击配置证书

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 


WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

如图勾选,点击下一步。

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

选择企业根,点击下一步

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 


WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

选择创建新的私钥

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

默认设置

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

点击下一步

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

默认设置5年

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 


WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

最后点击配置

 

2、安装nps

选择服务器角色->网络策略和访问服务->然后下一步

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 


WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 


WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 


WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

安装完点击关闭

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

3、为nps服务器申请ad计算机证书

Win+r,然后输出

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

 

点击证书颁发机构->证书模板->管理

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

 

选择计算机证书,右键安全属性然后如下图显示,注册打钩

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

 

点击确定后,退出。然后win+r输入mmc

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

 

点击文件->添加删除管理单元

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

 

选择证书->点击添加->选择计算机用户->点击下一步

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

点击完成。

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

 

退回证书控制台主界面,点击证书->个人->右键所有任务->申请新证书

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

 

点击下一步,然后只勾选计算机,点击注册

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 


WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

4、基于向导创建NPS初始化配置

如图选择网络策略服务器

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

 

选择802.1x无线或有线链接的RADIUS认证

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 


WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

添加Radius客户端

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 


WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

选择受保护的eap,点击下一步。

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

点击添加

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

点击下一步

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

点击完成

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

 

右键NPS->在Active directory中注册服务器,设置完毕。

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

5、华为ac设置

点击ip业务,点击dhcp,新建一个wlanif888,用作之后无线热点的网段,注意DNS指定为服务器(winsever2019的地址)的ip地址:192.168.10.12。

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

 

点击主界面安全->AAA->RADIUS设置。新建RADIUS服务器模板,设定模板名字chen,密码与winsever2019 radius共享密码一样,选择包含域名,主备模式。点击确定;

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 


WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

 

然后新建授权服务器,模板选择刚才新建的chen,ip填写winsever2019的ip地址,密码与服务器密码一致,最后点击确定。

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

 

然后点击右边的域设置,如下图设置:

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

 

进入路由器主界面,点击右边wlan ac选项

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

 

点击无线管理->无线业务配置

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

 

如下图所示:SSID名称输入自己设置的无线网络名称;业务wlan设置之前的wlanif888网段,例如ip地址:192.168.18.1;子网掩码设置255.255.255.0;安全策略选择wpa-wpa2;输入设置的密码和确认设置的密码;选择生成的ap选择加入的ap,最后点击添加。

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

 

退回ac web主页,点击ap管理

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

 

然后点击模板管理,如图点击无线业务->VAP模板->点击刚才设置的无线网,然后将设置界面右边的转发模式改成隧道转发。此时先连接下无线网,测试一下无线网连接后是否可以上网,正常是可以上网的。

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

 

此步骤后,接下来点击安全模板,如下图设置认证方式改成Dot1x。

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

 

然后点击认证模板,认证模板选择之前aaa界面 radius设置的模板。分别选定802.1x模板和域模板。分别点击应用

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

 

最后退回路由器主界面,如下图点击ip业务->DNS,新建DNS服务器配置列表,添加winsever服务器的dns地址。*利用xshell进路由器ping一下此dns地址,如果不通或者解析为外网,则重启路由器。

 

WindowsServer2019搭建Radius服务器,华为AC配置Radius认证

 

 

——笔者为网络工程师,擅长计算机网络领域,创业多年,希望把自己的经验分享给大家,觉得有用的,可以关注、点赞、转发,如有相同或者不同观点,欢迎评论。



Tags:Radius服务器   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
客户要求:华为的AR1220路由器(带AC功能)+ AP3030DN做的Wifi覆盖,需要使用Windows Server 2019配置Radius服务器作为认证方式。本文是基于ad域,搭建ad域过程略,需要的朋友可以参考...【详细内容】
2021-09-07  Tags: Radius服务器  点击:(666)  评论:(0)  加入收藏
在实际的网络环境中,很多企业往往要求WIFI至少分为两个VLAN,一个VLAN给员工用,要求用域用户登录;另一个VLAN给访客使用,一般输入密码就可以了。要想采用域用户的形式作为无线网络...【详细内容】
2019-10-14  Tags: Radius服务器  点击:(1350)  评论:(0)  加入收藏
▌简易百科推荐
阿里云镜像源地址及安装网站地址https://developer.aliyun.com/mirror/centos?spm=a2c6h.13651102.0.0.3e221b111kK44P更新源之前把之前的国外的镜像先备份一下 切换到yumcd...【详细内容】
2021-12-27  干程序那些事    Tags:CentOS7镜像   点击:(1)  评论:(0)  加入收藏
前言在实现TCP长连接功能中,客户端断线重连是一个很常见的问题,当我们使用netty实现断线重连时,是否考虑过如下几个问题: 如何监听到客户端和服务端连接断开 ? 如何实现断线后重...【详细内容】
2021-12-24  程序猿阿嘴  CSDN  Tags:Netty   点击:(12)  评论:(0)  加入收藏
一. 配置yum源在目录 /etc/yum.repos.d/ 下新建文件 google-chrome.repovim /etc/yum.repos.d/google-chrome.repo按i进入编辑模式写入如下内容:[google-chrome]name=googl...【详细内容】
2021-12-23  有云转晴    Tags:chrome   点击:(7)  评论:(0)  加入收藏
一. HTTP gzip压缩,概述 request header中声明Accept-Encoding : gzip,告知服务器客户端接受gzip的数据 response body,同时加入以下header:Content-Encoding: gzip:表明bo...【详细内容】
2021-12-22  java乐园    Tags:gzip压缩   点击:(8)  评论:(0)  加入收藏
yum -y install gcc automake autoconf libtool makeadduser testpasswd testmkdir /tmp/exploitln -s /usr/bin/ping /tmp/exploit/targetexec 3< /tmp/exploit/targetls -...【详细内容】
2021-12-22  SofM    Tags:Centos7   点击:(7)  评论:(0)  加入收藏
Windows操作系统和Linux操作系统有何区别?Windows操作系统:需支付版权费用,(华为云已购买正版版权,在华为云购买云服务器的用户安装系统时无需额外付费),界面化的操作系统对用户使...【详细内容】
2021-12-21  卷毛琴姨    Tags:云服务器   点击:(6)  评论:(0)  加入收藏
参考资料:Hive3.1.2安装指南_厦大数据库实验室博客Hive学习(一) 安装 环境:CentOS 7 + Hadoop3.2 + Hive3.1 - 一个人、一座城 - 博客园1.安装hive1.1下载地址hive镜像路径 ht...【详细内容】
2021-12-20  zebra-08    Tags:Hive   点击:(9)  评论:(0)  加入收藏
以下是服务器安全加固的步骤,本文以腾讯云的CentOS7.7版本为例来介绍,如果你使用的是秘钥登录服务器1-5步骤可以跳过。1、设置复杂密码服务器设置大写、小写、特殊字符、数字...【详细内容】
2021-12-20  网安人    Tags:服务器   点击:(7)  评论:(0)  加入收藏
项目中,遇到了一个问题,就是PDF等文档不能够在线预览,预览时会报错。错误描述浏览器的console中,显示如下错误:nginx代理服务报Mixed Content: The page at ******** was loaded...【详细内容】
2021-12-17  mdong    Tags:Nginx   点击:(7)  评论:(0)  加入收藏
转自: https://kermsite.com/p/wt-ssh/由于格式问题,部分链接、表格可能会失效,若失效请访问原文密码登录 以及 通过密钥实现免密码登录Dec 15, 2021阅读时长: 6 分钟简介Windo...【详细内容】
2021-12-17  LaLiLi    Tags:SSH连接   点击:(16)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条