如何搭建校园无线网络Radius认证服务器的搭建
RADIUS(Remote Authentication Dial In User Service,远程用户拨号认证服务)服务器提供了三种基本的功能:认证(Authentication)、授权(Authorization)和审计(Accounting),即提供了3A功能。其中审计也称为“记账”或“计费”。
RADIUS协议采用了客户机/服务器(C/S)工作模式。网络接入服务器(Network Access Server,NAS)是RADIUS的客户端,它负责将用户的验证信息传递给指定的RADIUS服务器,然后处理返回的响应。
搭建Radius服务器的方法:
用户接入NAS,NAS向RADIUS服务器使用Access-Require数据包提交用户信息,包括用户名、密码等相关信息,其中用户密码是经过MD5加密的,双方使用共享密钥,这个密钥不经过网络传播;RADIUS服务器对用户名和密码的合法性进行检验,必要时可以提出一个Challenge,要求进一步对用户认证,也可以对NAS进行类似的认证;如果合法,给NAS返回Access-Accept数据包,允许用户进行下一步工作,否则返回Access-Reject数据包,拒绝用户访问;如果允许访问,NAS向RADIUS服务器提出计费请求Account- Require,RADIUS服务器响应Account-Accept,对用户的计费开始,同时用户可以进行自己的相关操作。
RADIUS还支持代理和漫游功能。简单地说,代理就是一台服务器,可以作为其他RADIUS服务器的代理,负责转发RADIUS认证和计费数据包。所谓漫游功能,就是代理的一个具体实现,这样可以让用户通过本来和其无关的RADIUS服务器进行认证,用户到非归属运营商所在地也可以得到服务,也可以实现虚拟运营。
RADIUS服务器和NAS服务器通过UDP协议进行通信,RADIUS服务器的1812端口负责认证,1813端口负责计费工作。采用UDP的基本考虑是因为NAS和RADIUS服务器大多在同一个局域网中,使用UDP更加快捷方便,而且UDP是无连接的,会减轻RADIUS的压力,也更安全。
RADIUS协议还规定了重传机制。如果NAS向某个RADIUS服务器提交请求没有收到返回信息,那么可以要求备份RADIUS服务器重传。由于有多个备份RADIUS服务器,因此NAS进行重传的时候,可以采用轮询的方法。如果备份RADIUS服务器的密钥和以前RADIUS服务器的密钥不同,则需要重新进行认证。
线路连接路由器及设置步骤:
1、将网线—路由器—电脑之间的线路连接好,启动电脑和路由器设备;
2、启动设备后,打开浏览器,在地址栏中输入19216801进入无线路由器设置界面。(如进不了请翻看路由器底部铭牌或者是路由器使用说明书,不同型号路由器设置的默认都不一样。)
3、设置界面出现一个登录路由器的帐号及密码,输入默认帐号和密码admin,也可以参考说明书;
4、登录成功之后选择设置向导的界面,默认情况下会自动弹出;
5、选择设置向导之后会弹出一个窗口说明,通过向导可以设置路由器的基本参数,直接点击下一步即可;
6、根据设置向导一步一步设置,选择上网方式,通常ADSL用户则选择第一项PPPoE,如果用的是其他的网络服务商则根据实际情况选择下面两项,如果不知道该怎么选择的话,直接选择第一项自动选择即可,方便新手操作,选完点击下一步;
7、输入从网络服务商申请到的账号和密码,输入完成后直接下一步;
8、设置wifi密码,尽量字母数字组合比较复杂一点不容易被蹭网。
9、输入正确后会提示是否重启路由器,选择是确认重启路由器,重新启动路由器后即可正常上网。
使用无线网络办理宽带推荐您使用电信宽带使用。
由于中国电信的服务器、网络架设等较完善,且每年都在不断完善和升级服务器和线路,因此中国电信的网速较稳定,网速较好,一般不会出现高峰期网络堵塞等情况,是实打实的独享宽带,因此中国电信的宽带最好,同时费用也会相对高一些。
中国电信是最新开通宽带服务的运营商,技术较为成熟,另外其他运营商一般也是租用中国电信的骨干网络,一般电信网络要比其他运营商宽带要稳定。
对于wifi连接,连接时一般都是自动获取ip,儿有时需要手动设置ip,比如路由器设置了关闭ip池,或者ip池满了,就会出现无法获取ip的情况。电脑手动设置ip的方法大家应该都会,但是手机呢?下面我来教大家在手机上为无线网络连接设置手动ip的方法。这里以华为手机为例,安卓系统操作都可以参照。
一般企业的公共网络考虑到信息安全和工作优化,通常是需要设置代理的,这里就谈谈已连接的wifi如何进行代理设置的。
工具/原料
魅族手机
方法/步骤
1
单击手机桌面上的“设置”图标,进入设置页面后,单击“无线网络”选项。
2
打开无线网络开关后,单击已连接的无线网络右侧的“感叹号”图标,继续下一步。
3
弹出已连接的无线网络页面,单击列表中的“代理设置”选项。
4
如图所示,一般代理设置都是默认为“无”的。
5
单击代理设置的右侧箭头,在弹出的文本框中可以见到三个选项:无、手动和代理自动配置。
6
选择“手动”后,在弹出的页面中设置好服务器和端口,具体设置如图所示,然后单击右上角的“保存”。
END
注意事项
1、一般家庭网络我们是无需进行代理设置的。
本子自带的无线网卡,能否搜索到无线网络呢?如果可以,那可能是无线路由器中设置了MAC地址的访问控制,具体怎么接触,请询问一下厂家客服;如果搜都搜不到,估计是本子的无线功能没有真正启用,咨询一下笔记本厂家。您提到的几个型号,我都没用过。只能给个最基本的判断方法,最终的解决还得靠您自己啦。
0条评论