Windows XP系统中如何部署802.1X( 二 )


3.在无线网络属性对话框中,切换到身份验证选项卡 。
4.确信已经选中了"为这个网络启用IEEE 802.1x身份验证"复选框,然后选择合适的EAP类型 。通常,企业网络将使用具有智能卡或本地存储证书的EAP-TLS,小型网络则可以使用PEAP(只有您已经安装了Windows XP Service Pack 1以后才可以选择 。)
为小型网络部署802.1x
如果您拥有一个小型网络,那么您可能认为802.1x是如此的深奥难懂 。好消息是,即使您没有一个完整的公共密钥基础构架,也不需要很多工作,您就可以部署802.1x 。这篇文章介绍了您所需要完成的步骤 。简单的说,您需要设置您的 Windows XP SP 1或更新版本的客户端来使用 PEAP,然后设置至少一台计算机运行Windows Internet身份验证服务 (IAS),该服务将提供 RADIUS 连接性 。每个IAS服务都必须拥有一个由您签署或从第三方证书颁发机构(CA)购买的数字证书 。您所需要做的就这么多了————当然,您还需要首先安装IAS,但这个过程很简单 。
为大型企业部署 802.1x
【Windows XP系统中如何部署802.1X】如果您使用至少拥有一个域控制器的Windows 2000网络,那么您可以设置一个更灵活有力的802.1x基础构架,充分利用Active Directory和Windows 2000对远程访问策略的支持 。首先是为您的客户端获得数字证书 。幸运的是,您可以很方便地通过创建组策略来获得这些证书,组策略能够自动地为域中的计算机请求机器证书 。在完成这个步骤后,您可以部署所需基础结构(包括IAS)的剩余部分,将您的无线AP配置为使用 RADIUS 来与 IAS 服务器进行通讯 。然后就可以安心休息了,您的 WLAN 流量已经被安全地保护起来 。

推荐阅读