Danh mục

Bộ thẩm định wifi AuthenticateMyWiFi

Số trang: 3      Loại file: pdf      Dung lượng: 103.05 KB      Lượt xem: 11      Lượt tải: 0    
Thư viện của tui

Phí lưu trữ: miễn phí Tải xuống file đầy đủ (3 trang) 0
Xem trước 2 trang đầu tiên của tài liệu này:

Thông tin tài liệu:

Do đó, bạn phải cần đến WPA/WPA2 Enterprise để thực hiện việc xác thực máy chủ RADIUS, nhưng việc thêm một máy chủ RADIUS vào mạng thường lại dẫn đến một mức giá và độ phức tạp mà nhiều công ty – nhất là các công ty nhỏ không thể hoặc không bằng lòng chấp nhận. AuthenticateMyWiFi cung cấp dịch vụ xác thực giống như một máy chủ RADIUS, nhưng hứa hẹn việc cài đặt đơn giản, quản trị dễ dàng cũng như một giá cả dễ chịu, và mặc dù danh sách các tính năng chỉ là cơ bản,...
Nội dung trích xuất từ tài liệu:
Bộ thẩm định wifi AuthenticateMyWiFi Bộ thẩm định wifi AuthenticateMyWiFiDo đó, bạn phải cần đến WPA/WPA2 Enterprise để thực hiện việc xác thực máychủ RADIUS, nhưng việc thêm một máy chủ RADIUS vào mạng thường lại dẫnđến một mức giá và độ phức tạp mà nhiều công ty – nhất là các công ty nhỏ -không thể hoặc không bằng lòng chấp nhận.AuthenticateMyWiFi cung cấp dịch vụ xác thực giống như một máy chủRADIUS, nhưng hứa hẹn việc cài đặt đơn giản, quản trị dễ dàng cũng như một giácả dễ chịu, và mặc dù danh sách các tính năng chỉ là cơ bản, giao diện quản trị cómột chút đơn giản, nhưng AuthenticateMyWiFi vẫn thực sự có triển vọng.Khi so sánh với một sản phẩm truyền thống dựa trên máy chủ RADIUS, bản chấtlưu trữ trong AuthenticateMyWiFi là mang đến các lợi ích quan trọng ngay tứcthì. Với nền tảng độc lập, nó không cần phải quan tâm về khả năng tương thích vớiWindows, Mac, hay Linux. Ngoài ra, vì dựa trên Web, AuthenticateMyWiFi cóthể được quản lý, cả cục bộ lẫn từ xa, từ bất kỳ trình duyệt nào kết nối Internet.Cuối cùng, dịch vụ này có thể hỗ trợ các điểm truy cập trong nhiều vùng, loại bỏsự cần thiết phải có nhiều máy chủ RADIUS trong nhiều văn phòng hoặc phải cấuhình một máy chủ qua NAT và các firewall để giao tiếp với các văn phòng từ xa.Cài đặt Server, AP và tài khoản người dùngBước đầu tiên để làm cho AuthenticateMyWiFi hoạt động liên quan đến việc thiếtlập các điểm truy cập và tài khoản người dùng thông qua bảng điều khiển quản trịtrên Web. Tùy thuộc vào mức độ dịch vụ mà bạn chọn, AuthenticateMyWiFi sẽphục vụ đến 100 điểm truy cập và một số bằng tài khoản người dùng , nhưng bạnphải tạo các mục AP và tài khoản người dùng một cách thủ công. Hiện tại khôngcó chức năng để nhập vào các người dùng từ một cơ sở dữ liệu back-end hoặcnhập danh sách user/AP từ một file văn bản hoặc CSV. (Các nhà cung cấp thôngbáo rằng cả hai chức năng đã được lên kế hoạch cùng với thời gian biểu cho sự ramắt lần đầu tiên). May mắn cho người dùng ở đây là, bảng điều khiển quản trị củaAuthenticateMyWiFi cực kỳ đơn giản và không yêu cầu quá nhiều thông tin - nhưđịa chỉ MAC và bảo mật được chia sẻ đối với các AP, tên và mật khẩu cho tàikhoản người dùng- vì vậy quá trình cài đặt là nhanh chóng và dễ dàng. Bạn chỉphải xử lý một số ít các điểm truy cập hoặc người sử dụng.Bước tiếp theo, cũng nhanh chóng và đơn giản như bước đầu tiên, là cấu hình cácđiểm truy cập để sử dụng WPA/WPA2 Enterprise, trong đó bao gồm việc trỏchúng đến địa chỉ IP của AuthenticateMyWiFi, quy định cụ thể các cổng UDP chosự việc xác thực RADIUS, ghi chép (các dịch vụ sử dụng mặc định UDP 1812 vàUDP 1813) và nhập vào bảo mật được chia sẻ nói trên.Một cảnh báo trước: Trong khi cố gắng để cấu hình một WNDR3700 Netgear sửdụng RADIUS, chúng tôi phát hiện ra rằng các router sẽ không chấp nhận bất kỳđịa chỉ IP máy chủ RADIUS không hợp lệ nằm ngoài mạng con cục bộ, mặc dùthực tế các tài liệu hướng dẫn quy định rõ ràng các máy chủ RADIUS có thể nằmtrên mạng LAN hoặc trên mạng WAN. Chúng tôi không biết vấn đề này phổ biếnnhư thế nào với các model và nhà sản xuất phần cứng Wi-Fi khác, và mặc dù nókhông phải cái bạn hay gặp phải khi xử lý với thiết bị cấp độ thương mại, nhưngcác doanh nghiệp nhỏ sử dụng SoHo hoặc các thiết bị cấp độ tiêu dùng sẽ muốnkiểm tra trước để đảm bảo rằng chúng không ngăn cản bạn sử dụng một máy chủRADIUS bên ngoài.Cấu hình ClientBước cuối cùng là cấu hình tất cả các client (chúng có thể không dây hoặc có dây)để kết nối Wi-Fi thông qua việc xác thực 802.1x. Đây là công việc vất vả và tốnthời gian nhất (đặc biệt là nếu bạn có rất nhiều client), nhưng may mắn thay, 14trang PDF hướng dẫn sử dụng của AuthenticateMyWiFi cung cấp các hướng dẫnchi tiết - hoàn chỉnh với các ảnh minh họa màn hình- về cách thay đổi thuộc tínhcấu hình cho các hệ thống Windows (XP/Vista/7) và Mac OS X. (Nhà cung cấpnói rằng nó cũng làm việc trên một tiện ích sẽ tự động hóa quá trình cấu hìnhclient cho các hệ thống Windows.)Rất tình cờ, AuthenticateMyWiFi chỉ hỗ trợ nửa tá hoặc các dạng EAP đã chínhthức được xác nhận bởi Wi-Fi Alliance, nhưng nó được cho là một trong nhữngdạng phổ biến nhất, v2 PEAPv0/EAP-MSCHAP, cung cấp xác thực thông qua tênngười dùng và mật khẩu. ...

Tài liệu được xem nhiều: