Windows2000server下radius服务器安装配置指南.docx
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Windows2000server radius 服务器 安装 配置 指南
- 资源描述:
-
Windows 2000 server下radius服务器 安装配置指南 编制:孙广伟 日期:2007-12-19 审核: 日期: 批准: 日期: 章节目录 1.radius基本介绍..............................................................................................1 1.1 radius简介.............................................................................................2 1.2 radius的基本工作原理...................................................................3 2. 术语介绍.............................................................................................................4 3. 安装介绍..............................................................................................................5 4. 安装internet信息服务(IIS).................................................................6 5. 安装域名系统(DNS) ......................................................................................7 6. 配置DNS服务............................................................. ....................................8 7. 安装活动目录(active directory) ......................... ....................................9 8. 配置AD.............................................................................................................10 9. 安装证书服务..................................................................................................11 10. 安装internet验证服务.............................................................................12 11. 配置internet验证服务.............................................................................13 12. 配置验证客户端..........................................................................................14 1. radius基本介绍: TOP 1.1 radius简介: RADIUS: Remote Authentication Dial In User Service,远程用户拨号认证系统 由RFC2865,RFC2866定义,是目前应用最广泛的AAA协议,RADIUS协议最初是由Livingston公司提出的,原先的目的是为拨号用户进行认证和计费。后来经过多次改进,形成了一项通用的认证计费协议。 1.2 RADIUS的基本工作原理: 用户接入NAS,NAS向RADIUS服务器使用Access-Require数据包提交用户信息,包括用户名、密码等相关信息,其中用户密码是经过MD5加密的,双方使用共享密钥,这个密钥不经过网络传播;RADIUS服务器对用户名和密码的合法性进行检验,必要时可以提出一个Challenge,要求进一步对用户认证,也可以对NAS进行类似的认证;如果合法,给NAS返回Access-Accept数据包,允许用户进行下一步工作,否则返回Access-Reject数据包,拒绝用户访问;如果允许访问,NAS向RADIUS服务器提出计费请求Account- Require,RADIUS服务器响应Account-Accept,对用户的计费开始,同时用户可以进行自己的相关操作。 2. 术语介绍: TOP AAA Authentication, Authorization and Accounting 身份认证(或鉴别)、授权和计帐 CA Certification Authority 证书颁发机构 EAP Extensible Authentication Protocol 可扩展认证协议 EAPOL EAP Over LAN 通过LAN 传输的EAP EAP-MD5 Message-Digest Algorithm verion 5 基于消息摘要算法版本5 的EAP EAP-PEAP Protected EAP 受保护的EAP NAS Network Access Server 网络访问服务器 3.安装介绍: TOP 2.1 在win2000下安装radius服务器需要安装下列服务: a> internet信息服务(IIS) b> 域名系统(DNS) c> 活动目录(AD) d> internet验证服务 e> 证书服务 说明:其中活动目录需要DNS的支持,而验证身份的证书需要通过WEB获取,所以这几个服务缺少任何一个radius服务器都不能配置成功,建议安装这几个服务的光盘和安装操作系统的光盘是同一张光盘,以免系统文件被安装文件替换成系统不可识别的版本从而影响操作系统稳定性。 4. 安装internet信息服务(IIS): TOP 把win2000的安装光盘放入光驱,依次点击:开始à控制面板à添加删除程序à添加删除windows组件会出现windows组件向导对话框: 图4-1 安装IIS服务------选中IIS点击详细信息 图4-2 安装IIS服务------确认选中所要安装的组件点击确定继续安装 图4-3 安装IIS服务-------确认选中IIS点击下一步继续安装 图4-4 安装IIS服务------完成安装 安装完成后在浏览器地址栏中输入http://127.0.0.1回车后出现iis欢迎页面则说明安装成功。 5.安装域名系统(DNS) TOP 依次点击开始à控制面板à添加删除程序à添加删除windows组件 图5-1 安装DNS服务------选中网络服务点击详细信息 图5-2 安装DNS服务-----确认选中域名系统复选框后点击确定 图5-3 安装DNS服务-----完成安装 6. 配置DNS服务: TOP 因为在安装active directory 时需要建好一个域,因此在安装active directory以前首先要配置好DNS服务。依次电击开始à程序à管理工具àDNS,出现DNS主控制台: 图6-1 配置DNS服务-----右击正向搜索区域选择新建区域 图6-2 配置DNS服务-----新建区域向导 图6-3 配置DNS服务-----继续配置 图6-4 配置DNS服务------继续配置 图6-5 配置DNS服务-----新建域名 图6-6 配置DNS服务-----使用默认 图6-7 配置DNS服务----完成创建新域,右击新域选择属性 图6-8配置DNS服务-----允许动态更新,确定 7. 安装活动目录(active directory) TOP 要注意AD必须安装NTFS5.0的卷上。依次点击开始à程序à管理工具à配置服务器: 图7-1 安装AD-----点击active directory 图7-2 安装AD-----点击启动来启动active directory向导 图7-3 安装AD-----继续安装 图7-4 安装AD------选择默认,继续安装 图7-5 安装AD----继续安装 图7-6 安装AD -----继续安装 图7-7 安装AD-----新域的DNS全名要写在DNS里建的域 图7-8 安装AD------使用默认继续安装 图7-9 安装AD------使用默认继续安装 图7-10 安装AD------使用默认继续安装 图7-11 安装AD------输入管理员密码 图7-12 安装AD-----确认无误后继续安装 图7-13 安装AD-----等待服务器配置AD 图7-14 安装AD-----完成安装 8. 配置AD TOP 依次点击开始à程序à管理工具àActive Directory用户和计算机: 图8-1 配置AD -----右击users新建用户 图8-2 配置AD-----创建用户名 图8-3 配置AD-----定义密码策略 图8-4 配置AD------确认无误后完成创建 图8-5配置AD---确认创建用户 9. 安装证书服务: TOP 依次点击开始à控制面板à添加删除程序à添加删除windows组件: 图9-1 安装证书服务-----选中证书服务点击下一步 图9-2 安装证书服务------选中企业根CA(E) 图9-3 安装证书服务-------填写CA标识信息 图9-4 安装证书服务-----使用默认继续安装 图9-5 安装证书服务------完成安装 图9-6 安装证书服务------在管理工具中查看证书办法机构 图9-7 安装证书服务------查看证书 图9-8 安装证书服务-----确认证书信息 10. 安装internet验证服务: TOP 依次点击开始à控制面板à添加删除程序à添加删除windows组件à网络服务: 图10-1 安装internet验证服务-----确认选择internet验证服务 图10-2 安装internet验证服务------完成安装 11. 配置internet验证服务: TOP 在管理工具中打开internet验证服务: 图11-1 配置internet验证服务-----右击客户端选择新建客户端 图11-2 配置internet验证服务-------指派客户端名称 图11-3 配置internet验证服务-------填写客户端信息 图11-4 配置internet验证服务-----完成添加客户端 图11-5 配置internet验证服务-----配置远程访问策略 图11-6 配置internet验证服务----选择授予远程访问权限点击编辑配置文件 图11-7 配置internet验证服务-----选择EAP类型为受保护的EAP点击确定完成配置 至此服务器的安装和配置完毕,用一个操作系统为XP的PC和一个支持802.1x的交换机 和服务器连接起来。交换机的配置省略: 12. 配置验证客户端: TOP 在浏览器的地址栏中输入http://服务器IP/certsrv 图12-1 配置验证客户端------申请证书 图12-2 配置验证客户端-----选择申请类型 图12-3 配置验证客户端------填写证书模板 图12-4 配置验证客户端----确认提交申请 图12-5 配置验证客户端-----选择“是“ 图12-6 配置验证客户端------证书申请成功安装证书 图12-7 配置验证客户端------选择“是“ 图12-8 配置验证客户端-----确认证书安装成功 图12-9 配置验证客户端-----打开本地连接属性点击验证 图12-10 配置验证客户端------起用IEEE802.1x验证,EAP类型选择受保护的EAP 客户端的配置完毕,这时把PC连到交换机的认证口上就可以用WINXP自带的客户端进行验证。展开阅读全文
咨信网温馨提示:1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。




Windows2000server下radius服务器安装配置指南.docx



实名认证













自信AI助手
















微信客服
客服QQ
发送邮件
意见反馈



链接地址:https://www.zixin.com.cn/doc/8904264.html