如何在Windows2003_Radius服务器搭建详解

合集下载

用windows server2003架设域服务器

用windows server2003架设域服务器

用windows server2003架设域服务器今天教大家用windows server2003系统建立Active Directory域控制器,客户机是XP系统。

准备工具Windows server2003系统盘。

控制面板--管理工具--配置您的服务器,出现向导点下一步正在检测等待一下自定义配置,下一步。

选择域控制器,下一步。

出现AD向导,点下一步。

出现AD安装向导,点下一步。

选择新域的控制器。

选择新的域林。

配置DNS,记得一定要配置。

填入你需要的域名。

这里早期的Windows用户采用的是netbios来标示域,我这里写的YAZI,下一步。

活动目录的数据库和日志建议放在别的盘符,点浏览找到你想放的盘符和具体文件夹。

指定系统卷共享的文件夹,建议放在别的盘符,但是要主要的是盘符必须放在NTFS格式的分区里面。

选择下面一个:只与windows2000或者windows server2003输入还原密码,这个是目录还原模式的密码,而不是系统管理员的密码。

确定无误后点下一步。

等待一下。

AD安装完成提示你启动。

启动后出现了一行登陆选项。

最后提示你:此服务器选择是域控制器了,点击完成。

开始--程序--管理工具---找到Active Directory用户和计算机。

然后展开域名,找到Users鼠标右键--新建--用户创建姓名,简写。

然后创建用户的登陆名。

别写中文的。

选择密码永不过期,密码是:英文+数字+符号。

不然提示你密码不和规范。

windows2003搭建RADIUS服务器

windows2003搭建RADIUS服务器

windows2003下RADIUS服务器配置概述:802.1x 的认证的实现原理拓扑结构图如下:由拓扑图可以看到,配置会涉及到无线客户端、ap、ac、radius四种设备。

各设备网络配置如下:1、用无线网卡模拟无线客户端,ip地址由ac配置dhcp自动获取2、ap配置静态ip地址:192.168.254.6 255.255.255.03、ac vlan1配置管理地址:192.168.254.9 255.255.255.04、radius由虚拟机运行windows 2003配置,虚拟机ip设为:192.168.254.8 255.255.255.0一、配置RADIUS server:配置RADIUS server 前需要在windows 2003服务器上安装Active Directory ,IAS(internet验证服务),IIS管理器(internet信息服务管理器),和证书颁发机构;a)、安装AD(Active Directory),在“开始”—〉“运行”—〉命令框中输入命令“dcpromo”开始进行安装。

b)、安装证书颁发机构,在“控制面板”—〉“添加删除程序”—〉“添加/删除windows组件”—〉“windows 组件向导”的组件中选择“证书服务”并按提示安装;c)、安装IAS和IIS,在“控制面板”—〉“添加删除程序”—〉“添加/删除windows 组件”—〉“网络服务”并按提示安装。

d)、注:没有安装AD和证书服务时,要先安装AD然后再安装证书服务,如果此顺序相反,证书服务中的企业根证书服务则不能选择安装;在这四个管理部件都安装的条件下,就可以开始进行RADIUS服务器配置。

1、默认域安全、默认域控制器安全设置为了在配置客户端密码时省去一些麻烦,进行下面的配置:a)、进入“开始”—〉“管理工具”—〉“域安全策略”,进入默认域安全设置,展开“安全设置”—〉“账户策略”—〉“密码策略”,在右侧列出的策略中作如下设置:●右键点击“密码必须符合复杂性要求”选择“属性”,将这个策略设置成“已禁用”。

windows 下建立radius服务器安装步骤

windows 下建立radius服务器安装步骤

RADIUS安装与配置1.安装RADIUS进入添加/删除程序中的添加/删除Windows组件,选择网络服务中的Internet验证服务2.安装IAS后,进入IAS配置界面3.右键点击RADIUS客户端,选择新建RADIUS客户端。

客户端地址为验证交换机的管理地址,点击下一步。

4.选择RADIUS Standard,共享机密为交换机中所配置的key。

点击完成。

5.右键点击远程访问策略,单击新建远程访问策略。

6.为策略取一个名字,点击下一步7.选择以太网,点击下一步8.选择用户,点击下一步1.使用MD5质询,点击下一步,并完成。

2.在右面板中右键点击所新建的策略,选择属性。

3.点击添加,选择Day-And-Time-Restrictions4.选择添加,选择允许,单击确定。

5.删除NAS-Port-Type匹配”Ethernet”,并选择授予访问权限6.单击编辑配置文件,选择高级-------添加选择添加[64]Tunnel-Type:VLAN[65]Tunnel-Medium-Type:802[81]Tunnel-Pvt-Group-ID:VLAN ID7.单击确定8.右键点击连接请求策略,选择新建连接请求策略9.选择自定义策略,并为该策略取个名字10.策略状况选择添加Day-And-Time-Restrictions,配置方法同上。

然后一直下一步并完成。

20.添加远程登录用户。

在本地用户和组中新建一个用户。

11.右键点击新建的用户,进入属性,选择隶属于,删除默认的USERS组21.点击拨入,设置为允许访问12.IAS配置完成。

13.VRV EDP Agent认证成功。

搭建radius服务器(2024)

搭建radius服务器(2024)

引言概述:在网络管理和安全领域,Radius (RemoteAuthenticationDialInUserService)服务器是一种用于认证、授权和计费的协议。

它可以帮助组织有效地管理网络用户的访问,并提供安全可靠的认证机制。

搭建Radius服务器是一项重要的任务,本文将详细介绍搭建Radius服务器的步骤和一些注意事项。

正文内容:1.确定服务器需求a.确定您的网络环境中是否需要Radius服务器。

如果您有大量用户需要认证和授权访问网络资源,Radius服务器将成为必不可少的工具。

b.考虑您的网络规模和性能需求,以确定是否需要单独的物理服务器或虚拟服务器来运行Radius服务。

2.选择合适的Radius服务器软件a.有多种Radius服务器软件可供选择,如FreeRADIUS、MicrosoftIAS、CiscoSecureACS等。

根据您的特定需求和预算,在这些选项中选择一个最合适的服务器软件。

b.考虑软件的功能和特性,例如支持的认证方法、计费功能、日志功能等。

3.安装和配置Radius服务器软件a.安装选定的Radius服务器软件,并确保它与您的操作系统和其他网络设备兼容。

b.进行服务器的基本配置,包括设置服务器名称、IP地质、监听端口等。

c.配置认证和授权方法,例如使用用户名/密码、证书、OTP 等。

d.设置计费和日志功能,以便记录用户的访问和使用情况。

4.集成Radius服务器与其他网络设备a.配置网络设备(例如交换机、无线接入点)以使用Radius服务器进行认证和授权。

b.确保网络设备与Radius服务器之间的通信正常,并测试认证和授权功能是否正常工作。

c.配置Radius服务器以与目标网络设备进行通信,例如设置共享密钥或证书。

5.安全和监控a.配置适当的安全措施,例如使用SSL/TLS加密通信、限制访问Radius服务器的IP地质等。

b.监控Radius服务器的性能和日志,检测异常活动和可能的安全威胁。

Windows Server 2003 域控制器的安装、新建用户及客户机加入域的详细(图解)步骤

Windows Server 2003 域控制器的安装、新建用户及客户机加入域的详细(图解)步骤

Windows Server 2003域控制器的安装、新建用户及客户机加入域的步骤一.Windows Server 2003域控制器的安装步骤1.在<管理您的服务器>里点里点““增加或删除角色增加或删除角色””(如果开机时不自动弹出<管理您的服务器>界面,就依次点界面,就依次点““开始开始””——“—“管理工具管理工具管理工具”——“”——“”——“管理您的工具管理您的工具管理您的工具””)2.直接点下一步””直接点““下一步3.选择后,点下一步””后,点““下一步下一步””后,点““下一步4.选择后,点7.再点下一步””再点““下一步下一步””后,点““下一步10.选择后,点11.输入你想要取的域名后,点“下一步”12.直接点下一步””直接点““下一步13.点“下一步下一步””14.再点下一步””再点““下一步15.选择后,点“下一步””一步16.设还原模式的密码后,点下一步””设还原模式的密码后,点““下一步17.点“下一步下一步””出现如下界面就耐心的等一段时间了18.等待一段时间后,点“完成”19.即重启即重启””20.出现如下界面,点完成””出现如下界面,点““完成之后就出现如下界面21.检验域控制器安装是否成功21.1选择“开始”——“管理工具”——“Active Directory 用户和计算机”21.2选择21.3出现如下的界面这时就说明域控制区器安装成功了二.在域里面新建一个用户1.为了在新建用户设密码的时候能顺利快速地进行,先调节一下一下““安全策略安全策略””,点,点““开始开始”——“”——“”——“管理工具管理工具管理工具”——“”——“”——“域域安全策略安全策略””2.点“安全设置安全设置””5.右击属性””,点““属性密码必须符合复杂性要求””,点右击““密码必须符合复杂性要求6.选择正确””,点““正确已禁用””,点选择““已禁用7.右击属性””,点““属性密码长度最小值””,点右击““密码长度最小值8.调为正确””调为““0”后,点后,点““正确9.然后,点然后,点““开始开始”——“”——“”——“关机关机关机”——“”——“”——“重新启动重新启动重新启动””10.重启进入桌面后重启进入桌面后,,点“开始开始””——“管理工具管理工具””——“ActiveDirectory 用户和计算机用户和计算机””11.右击右击““user ”,点,点““新建新建”——“”——“”——“用户用户用户””12.输入下一步””后,点““下一步用户登录名””后,点输入““姓”和“用户登录名13.输入下一步””用户不能更改密码””后,点“下一步密码””,选“用户不能更改密码输入““密码14.点“完成完成””15.在出现的界面中看到刚刚新建的用户名在出现的界面中看到刚刚新建的用户名““wlx”中新建的用户““wlx”就成功了此时,在域此时,在域““”中新建的用户三.客户机登录到域1.打开客户机(客户机可以装不同版本的的系统)后,右击“我的电脑我的电脑””,点,点““属性属性””2.点“计算机名计算机名””3.点“更改更改””4.输入要加的域名称后,点正确””输入要加的域名称后,点““正确5.如果加入域成功,将会显示如果加入域成功,将会显示““欢迎加入域”(以,最为例)的信息框,否则提示错误信息,我安装的为例)的信息框,否则提示错误信息”。

内网安全管理系统WIN2003-IIS服务器配置说明

内网安全管理系统WIN2003-IIS服务器配置说明

附件1:内网安全管理系统WIN2003-IIS服务器配置说明对于Win2003系统安装vrv内网安全管理系统后出现服务器和终端无法登陆WEB页面的现象,现做出以下服务器端的IIS配置说明:步骤一:点击开始菜单-管理工具-IIS服务管理器,打开,会出现如下界面:点击左边列表中的Web服务扩展,会出现右边红色标记的几个选项,默认情况下这几个选项都是禁止的,分别选中将它们设置为允许;几个选项分别为:Active Server Pages、Internet 数据连接器、在服务器端的包含文件;步骤二:如下图红色标记所示的IIS界面双击网站--默认网站(图1),在这下面会出现VRVEIS虚拟目录,右键单击VRVEIS—属性,点击虚拟目录选项(图2),再单击配置按钮出现图3,即应用程序配置,此时点击选项,将红色标记的启用父路径选项勾上即可;配置到这一步,如果你安装内网安全系统的系统盘是FAT32分区,那么现在你的本机及终端都可以成功登陆Web 界面了;如果你的系统是NTFS分区的那么你还得做如下操作才可以成功登陆Web界面;步骤三:打开安装内网安全管理系统的系统盘符,在根目录下找到VRV目录打开,找到VRVEIS目录,右键单击---属性,点击安全选项,直接点击添加按钮,会出现如下界面;此时点击红色标记的高级按钮,会出现如下界面:如上图所示,点击立即查找按钮搜索用户,找到下面有着红色标记的用户,该用户为:IUSR_TEST3,(TEST3为软件测试时该机器的当前登陆用户,一般要视此时机器登陆的用户名而定,其格式一般为IUSR_登陆的用户名;),找到该用户后选中,点击确定按钮即可,此时会出现下图界面:选中刚才添加的用户将权限设置为全部允许,到这一步,所有设置都以完成,此时分区为NTFS分区的服务器和其他终端都可以登陆Web界面了。

搭建radius服务器(全)

搭建radius服务器(全)

搭建radius服务器(全)搭建radius服务器(全)一、介绍Radius(Remote Authentication Dial-In User Service)是一种用于认证、授权和帐号管理的网络协议。

在网络中,常用于实现拨号认证、无线网络认证等功能。

该文档将详细介绍搭建Radius 服务器的步骤。

二、准备工作1·确定服务器系统:选择一个适合的服务器操作系统,如Linux、Windows Server等。

2·硬件要求:确保服务器的硬件配置满足最低系统要求和预期的性能需求。

3·安装操作系统:按照操作系统提供的文档和指南进行系统安装。

三、安装Radius服务器软件1·Radius服务器软件:从官方网站或其他可靠的来源最新版本的Radius服务器软件。

2·安装服务器软件:按照软件提供的安装指南进行安装,并完成相关配置。

四、配置Radius服务器1·配置认证方式:确定要使用的认证方式,如PAP、CHAP等,并进行相应的配置。

2·配置用户数据库:选择适合的用户数据库,如MySQL、LDAP 等,创建相应的用户账号和密码,并将其与Radius服务器进行关联。

3·配置网络设备:将需要认证的网络设备与Radius服务器建立连接,并进行相应的配置。

五、测试和调试1·连接测试:确保Radius服务器和网络设备的连接正常,并能够正常认证用户。

2·认证测试:使用不同的用户账号和密码进行认证测试,确保认证功能正常。

3·错误排查:在测试过程中出现的错误进行排查,并根据错误信息进行相应的修复和调试。

六、安全性配置1·防火墙配置:为了保护服务器和网络设备的安全,配置合适的防火墙规则,限制对Radius服务器的访问。

2·日志记录:配置日志记录功能,记录所有认证和授权的日志信息,以便于后续的审计和故障排查。

WindowsServer2003关于IAS(Radius)域用户认证方式

WindowsServer2003关于IAS(Radius)域用户认证方式

WindowsServer2003关于IAS(Radius)域⽤户认证⽅式Windows Server 2003 关于IAS(Radius)+域⽤户的配置
⼀、安装Internet验证服务(IAS),略
⼆、配置IAS服务
新建Radius客户端
对应防⽕墙的IP,注意输⼊的共享密码与防⽕墙中输⼊的密码⼀致。

使IAS产⽣“远程访问记录”,以便于观察哪些⽤户使⽤VRC登录过VPN设备:
设置记录的内容选项:
设置⽇志⽂件的相关参数:
访问记录的范本:
设置远程访问策略:
设备访问策略的内容为:
1、加⼊域控制器上的VPN⽤户特定的⽤户组:radius(Windows-Groups 是由域控制器中⽣成,见下⾯新建域⽤户);
2、规定可访问的时间:周⼀⾄周⽇所有时间(像防⽕墙中的时间策略);
3、特别注意连接请求匹配条件;
4、编辑配置⽂件:
应该把所有加密选项全部去掉,使⽤未加密的⾝份验证:
配置“连接请求处理”:
对所有⽤户使⽤周⼀⾄周⽇的所有时间:
到⽬前为⽌,Radius服务器配置完毕。

只需要在域控制器上新建⽤户即可。

三、新建域⽤户
新建‘组织单位’,在其下⾯新‘安全组-全局’(在编辑配置⽂件时使⽤过)
新建⽤户,加⼊上述全局组中,并对⽤户设置相关权限:
远程访问权限需要设置成“允许访问”:
全部完成后,使⽤At-Vrc+Radius登录VPN设备就可以实现。

windows下建立radius服务器安装步骤

windows下建立radius服务器安装步骤

RADIUS安装与配置1.安装RADIUS进入添加/删除程序中的添加/删除Windows组件,选择网络服务中的Internet验证服务2.安装IAS后,进入IAS配置界面3.右键点击RADIUS客户端,选择新建RADIUS客户端。

客户端地址为验证交换机的管理地址,点击下一步。

4.选择RADIUS Standard,共享机密为交换机中所配置的key。

点击完成。

5.右键点击远程访问策略,单击新建远程访问策略。

6.为策略取一个名字,点击下一步7.选择以太网,点击下一步8.选择用户,点击下一步1.使用MD5质询,点击下一步,并完成。

2.在右面板中右键点击所新建的策略,选择属性。

3.点击添加,选择Day-And-Time-Restrictions4.选择添加,选择允许,单击确定。

5.删除NAS-Port-Type匹配”Ethernet”,并选择授予访问权限6.单击编辑配置文件,选择高级-------添加选择添加[64]Tunnel-Type:VLAN[65]Tunnel-Medium-Type:802[81]Tunnel-Pvt-Group-ID:VLAN ID7.单击确定8.右键点击连接请求策略,选择新建连接请求策略9.选择自定义策略,并为该策略取个名字10.策略状况选择添加Day-And-Time-Restrictions,配置方法同上。

然后一直下一步并完成。

20.添加远程登录用户。

在本地用户和组中新建一个用户。

11.右键点击新建的用户,进入属性,选择隶属于,删除默认的USERS组21.点击拨入,设置为允许访问12.IAS配置完成。

13.VRV EDP Agent认证成功。

Radius服务器搭建

Radius服务器搭建

Radius与IAS的运作流程Radius是一种C/S的通讯协议,它使Radius客户端可以将验证用户身份、授权与记帐等工作转给Radius服务器来运行;或是转给Radius代理服务器,然后再由它转给另外一台Radius服务器。

您可以利用Windows Server 2003内的IAS,来架设Radius服务器或是Radius代理服务器。

IAS可以让Windows Server 2003扮演Radius服务器,而其Radius客户端可以是远程访问服务器、VPN服务器或无线接入点等存取服务器。

IAS服务器扮演Radius服务器的角色,它可以替Radius客户端来运行验证用户身份、授权与记帐的工作。

其运作流程如下:1、远程访问服务器、VPN服务器或无线接入点等存取服务器接收来自客户端的连接请求。

2、存取服务器会转而请求IAS RADIUS服务器来运行验证、授权与记帐的工作。

3、IAS RADIUS服务器会检查用户的帐户名称与密码是否正确,并且利用用户的帐户设置与远程访问策略内的设置,来决定用户是否有权限来连接。

4、若用户有权限来连接,它会通知存取服务器,再由存取服务器让客户端来开始连接。

同时存取服务器也会通知IAS RADIUS服务器将此次的连接请求记录下来。

IAS RADIUS服务器在检查用户身份与帐户设置时,它可以从以下所列的用户帐户数据库中得到这些信息:➢IAS RADIUS服务器的本机安全性,也就是SAM➢Windows nt 4 的域用户帐户数据库➢Active Directory数据库后两者要求IAS RADIUS服务器必须是域的成员,此时它所读取的帐户可以是所属域内的帐户,或是有双向信任关系的其它域内的帐户。

若未将验证、授权与记帐的工作转给RADIUS服务器,则每一台远程访问服务器或VPN服务器必须自己运行这些工作,因此每一台远程访问服务器或VPN 服务器都需要有自己的远程访问策略与远程访问记录文件,如此将增加维护这些信息的负担。

如何在Windows2003_Radius服务器搭建详解

如何在Windows2003_Radius服务器搭建详解

如何Windows2003 Radius服务器搭建1 目的为测试提供指导,加快测试效率,并为WLAN产品积累相应的测试案例。

2 范围1)适用于802.1x Radius测试。

4 术语和定义AP Access Point,接入点AC Access Controller,接入控制器WLAN Wireless Local Access Network,无线局域网VLANVirtual Local Area Network,虚拟局域网5 windows2003 Radius服务器安装步骤5.1 IIS安装在【控制面板->添加或删除程序->添加/删除Windows组件->应用程序服务器】中勾选“”,“Internet信息服务(IIS)”,“启用网络COM+访问”。

点击<确定>,插入Windows2003安装盘,点击<下一步>,完成IIS安装。

图5-1 IIS安装选项5.2 IAS(Internet验证服务)安装在【控制面板->添加或删除程序->添加/删除Windows组件->网络服务】中勾选“Internet 验证服务”,“域名系统(DNS)”。

点击<确定>,插入Windows2003安装盘,点击<下一步>,完成IAS安装。

图5-2 IAS安装选项5.3 Active Directory安装1、在运行栏输入“dcpromo”,进入AD安装向导。

图5-3 输入运行命令2、在安装向导页面点击<下一步>。

图5-4 开始安装向导3、点击<下一步>,继续安装。

图5-5 操作系统兼容性信息4、选择<新域的域控制器>,点击<下一步>。

图5-6 域控制类型5、选择<在新林中的域>,点击<下一步>。

图5-7 创建新域6、输入新的域名,点击<下一步>。

图5-8 新域名7、点击<下一步>,继续安装。

windows2003域服务器建立.

windows2003域服务器建立.

windows2003域服务器建立按照网络架构,一般网络中的PC 数目低于10台,则建议建议采对等网的工作模式,而如果超过10台,则建议采用域的管理模式,因为域可以提供一种集中式的管理,这相比于对等网的分散管理有非常多的好处,那么如何把一台成员服务器提升为域控? 我们现在就动手实践一下:本篇文章中所有的成员服务器均采用微软的Windows Server 2003,客户端则采用Windows XP。

首先,当然是在成员服务器上安装上Windows Server 2003,安装成功后进入系统,我们要做的第一件事就是给这台成员服务器指定一个固定的IP ,在这里指定情况如下:机器名:ServerIP:192.168.5.1子网掩码:255.255.255.0DNS:192.168.5.1(因为我要把这台机器配置成DNS 服务器由于Windows Server 2003在默认的安装过程中DNS 是不被安装的,所以我们需要手动去添加,添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows 组件”,则可以看到如下画面:向下搬运右边的滚动条,找到“网络服务”,选中:默认情况下所有的网络服务都会被添加,可以点击下面的“详细信息”进行自定义安装,由于在这里只需要DNS ,所以把其它的全都去掉了,以后需要的时候再安装:然后就是点“确定”,一直点“下一步”就可以完成整个DNS 的安装。

在整个安装过程中请保证Windows Server 2003安装光盘位于光驱中,否则会出现找不到文件的提示,那就需要手动定位了。

安装完DNS 以后,就可以进行提升操作了,先点击“开始—运行”,输入“Dcpromo ”,然后回车就可以看到“Active Directory 安装向导”在这里直接点击“下一步”:这里是一个兼容性的要求,Windows 95及NT 4 SP3以前的版本无法登陆运行到Windo ws Server 2003的域控制器,我建议大家尽量采用Windows 2000及以上的操作系统来做为客户端。

windows2003服务器详解设置大全

windows2003服务器详解设置大全

Windows 2003 服务器详解设置大全Windows Server 2003 是微软推出的一款服务器操作系统,它基于 Windows NT 的架构,具有非常好的稳定性、可靠性和安全性,适用于企业实施各种应用解决方案。

本文将详细介绍 Windows Server 2003 的设置方法和相关技巧。

安装 Windows 2003 服务器安装 Windows Server 2003 服务器需要以下步骤:1.选择安装语言和安装选项,例如安装 Windows Server 2003 标准版或企业版等。

2.选择安装位置,可以选择已有分区上进行安装,也可以新建分区。

3.设置管理员密码,以保证服务器的管理安全。

4.完成安装后,系统会自动重启,启动时将进入 Windows Server 2003配置向导。

配置 Windows 2003 服务器这里讲解 Windows Server 2003 服务器配置的方式和相关技术:配置网络1.左键单击“开始” ->“控制面板” -> “网络连接” -> “本地连接” -> 右键单击“属性”。

2.双击“Internet 协议(TCP/IP)”选项卡,进入“属性”对话框。

3.选择“自动获取 IP 地址”或“手动配置 IP 地址”进行网络配置。

配置域名和 DNS1.在“控制面板”中选择“管理工具”,然后单击“DNS”。

2.可以在“后缀”下输入本地 DNS 服务器的完全限定域名,也可以直接在“区域”下输入域名。

3.单击“新建区域”,输入相应的域名和 IP 地址。

可以在“区域域名”下找到设置的域名。

配置 FTP 高级服务1.在计算机上运行 Microsoft IIS (Internet 信息服务),并选择“FTP站点”。

2.选择“FTP 站点”,点击“属性”按钮。

3.在“FTP 站点属性”对话框中,单击“高级”选项卡,随后将 FTP 主目录配置为指定目录。

配置防火墙1.在“控制面板”中找到“安全中心”,单击“Windows 防火墙”进行防火墙的配置。

RADIUS服务器搭建和认证流程解析

RADIUS服务器搭建和认证流程解析

RADIUS服务器搭建和认证流程解析RADIUS 服务器搭建和认证流程解析RADIUS(Remote Authentication Dial-In User Service)是一种广泛用于认证、授权和账务管理的网络协议。

它为网络设备、服务器和用户提供了一种安全的身份验证机制。

本文将探讨如何搭建一个RADIUS 服务器以及该服务器的认证流程。

一、RADIUS 服务器搭建要搭建一个 RADIUS 服务器,我们需要以下步骤:1. 安装 RADIUS 服务器软件:选择适合你系统的 RADIUS 服务器软件,并按照官方的安装指南进行安装。

常见的 RADIUS 服务器软件有 FreeRADIUS、Microsoft IAS/NPS、Cistron RADIUS 等。

2. 配置 RADIUS 服务器:对于每个 RADIUS 服务器软件,都有相应的配置文件。

打开配置文件,根据实际需求进行配置。

配置项包括服务器 IP 地址、共享密钥、认证方式等。

3. 启动 RADIUS 服务器:根据软件的启动命令,启动 RADIUS 服务器。

一般情况下,启动命令类似于“radiusd -X”,其中的“-X”参数是用于输出详细的调试信息。

二、RADIUS 服务器认证流程解析当一个客户端请求认证时,RADIUS 服务器会按照以下步骤进行认证流程:1. 客户端认证请求发送:客户端(如路由器、交换机等)通过向RADIUS 服务器发送一个认证请求,请求包含用户名和密码等认证信息。

2. RADIUS 服务器接收请求:RADIUS 服务器接收客户端的认证请求,并解析请求中的认证信息。

3. 认证请求转发:RADIUS 服务器将认证请求转发给认证服务器(如 LDAP 服务器、数据库等),以便验证客户端提供的用户名和密码。

4. 用户名密码验证:认证服务器收到请求后,首先验证用户名和密码是否匹配。

如果匹配成功,认证服务器将返回“认证成功”的消息;否则,返回“认证失败”的消息。

Radius Server使用手册

Radius Server使用手册

Radius Server使用手册一、Radius Server配置(IAS)1、操作系统配置安装Server 20032、安装IAS 服务开始菜单->设置->控制面板->添加或删除程序->添加/删除Windows 组件。

安装网络服务,点击详细信息查看确认Internet 验证服务选取,下一步安装。

安装过程中会出现设定静态IP 地址,这是个可选项。

图2图3图43、安装Active Directory(AD)开始菜单->程序->管理工具->配置您的服务向导。

连续几个下一步到达服务器角色界面,选择域控制器(Active Directory)(图5),连续下一步到达(图6)界面,选择新域的域控制器,在创建一个新域中选择在新林中的域。

下一步。

输入DNS(图7),下一步,时间较长。

系统会生成一个NetBIOS 名,也可以自定义(图8)。

连续下一步到DNS 注册诊断(图9),下一步(图10),下一步,设置还原密码(图11),下一步,下一步。

域控制器安装结束重启,安装完AD后,计算机开机速度明显下降。

图5图6图7图8图9图10图114、安装证书服务开始菜单->设置->控制面板->添加或删除程序->添加/删除Windows 组件安装证书服务(图12)安装完AD域控制器后(图13),才有企业根证书选项可选(图14)。

设置受信任证书颁发机构名SES(图15),一路确定下去,完成安装,在系统盘下就会出现CA 证书(图16)。

图12图13图14图15图165、路由器或AP上Radius 服务配置一般要设置以下几项:Radius服务器IP:192.168.1.100Radius 端口:1812(默认或与Radius服务器设置对应)Radius密码:1234567(专业术语Radius Secret,客户端密码)6、Radius服务器端配置(1)基本设置开始菜单->程序->管理工具->Internet 验证服务,右击Internet 验证服务器(本地)属性(图17)查看端口号(图18)远程访问记录->本地文档->属性->设置,选择记录记录(图19),日志档中创新日志文档选择每天(便于分析测试Log,适用于测试环境)。

Windows2003Radius认证服务器的配置与应用教学幻灯片

Windows2003Radius认证服务器的配置与应用教学幻灯片
在这一节中,需要为所有通过认证才能够访问网络的用户在RADIUS服务器中创建账户。 这样,当用户的计算机连接到启用了端口认证功能的交换机上的端口上时,启用了 IEEE 802.1x认证功能的客户端计算机需要用户输入正确的账户和密码后,才能够访问 网络中的资源。下面,读者创建一个测试用的用户账户(如wq),并设置相应的密码。
图9 启用“用可还原的加密来储存密码”策略项
10.3.3 设置远程访问策略 下面,在RADIUS服务器的“Internet验证服务”窗口中,需要为图3中的交换机及 通过该交换机进行认证的用户设置远程访问策略。具体方法如下:
图10 新建远程访问策略
图11 选择配置方式
图12 选择访问方法
图13 选择授权方式
图3 实验拓扑
10.2.4 基于IEEE 802.1x认证系统的组成
由图3所示,一个完整的基于IEEE 802.1x的认证系统由认证客户端、认证者 和认证服务器3部分(角色)组成。
1.认证客户端。
认证客户端是最终用户所扮演的角色,一般是个人计算机。它请求对网络服 务的访问,并对认证者的请求报文进行应答。认证客户端必须运行符合IEEE 802.1x 客户端标准的软件,目前最典型的就是Windows XP操作系统自带的 IEEE802.1x客户端支持。另外,一些网络设备制造商也开发了自己的IEEE 802.1x客户端软件。
图 19 新建 RADIUS 客户端
图20 设置 RADIUS 客户端的名称和 IP 地址
图21 设置共享密钥和认证方式
图22 显示已创建的RADIUS客户端
10.4 交换机(RADIUS客户端)的配置
下面,对支持IEEE 802.1x认证协议的交换机进行配置,使它能够接授用户端的认证请求,并将请求 转发给RADIUS服务器进行认证,最后将认证结果返回给用户端。以图3所示的网络拓扑为例,交换机 的IP地址为172.16.2.11/24,在交换机上只需要对FastEthernet0/1端口进行认证,其他端口可不进行 设置。所以,在本实验中图3中的RADIUS服务器和应用服务器不要接在认证端口上。具体操作如下:

win2003下构建RADIUS服务器-VLAN守望者的日志-网易博客

win2003下构建RADIUS服务器-VLAN守望者的日志-网易博客

win2003下构建RADIUS服务器-VLAN守望者的日志-网易博客win2003 下构建RADIUS服务器默认分类2008-08-29 17:25:13 阅读225 评论1 字号:大中小订阅一、本文重点:① 远程访问策略的配置;② 启用用户“通过远程访问策略控制访问”;③ 在win2k中配置防火墙的vsa值。

二、W2K中RADIUS服务器的安装过程及与NS-204相连的步骤1.安装环境说明:局域网服务器(1台)IP:192.168.1.1局域网用户(DHCP)IP:防火墙NS-204 信任端IP:192.168.1.2主要作用是让局域网用户在经过防火墙时,防火墙会向局域网RADIUS服务器进行用户身份验证,通过验证后方能上网。

2.安装服务器W2K安装过程基本上按默认方式进行,但在添加组件时必须选上以下组件:――管理和监视工具、终端服务、终端服务授权及网络服务中的INTERNET验证服务、QOS许可控制服务、WINS、DHCP、DNS、简单PCP/IP。

3.配置INTERNET验证服务3.1 添加新客户端进入“INTERNET验证服务”――右键单击“客户端”――“新建客户端”――自定义一个客户端名如“netscreen”――“下一步”――输入NS204管理IP“192.168.1.2”――“验证”――“解析”――搜索结果中出现192.168.1.1则说明网络连接正常,否则请用PING检查服务器与防火墙的网络连接是否正常――“使用此IP”――“确定”――输入“共享机密”和“确认共享机密”如123456――“完成”3.2启用wind2k用户的通过远程访问策略控制访问单击“远程访问策略”――右键单击“如果启用拨入许可,就允许访问”――“属性”――选择“授予远和访问权限”――“编辑配置文件”――“身份验证”――在MS-CHAP V2、MS-CHAP、CHAP、PAP,SPAP选项上打勾――“确定”――“确定”说明:如果是win2003 server 就没有必要起用以上3.2的配置,因为win2003 server已经默认启用了wind2k用户的通过远程访问策略控制访问.只需另建一个远程访问策略,其配置步骤如下。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

如何Windows2003 Radius服务器搭建
1 目的
为测试提供指导,加快测试效率,并为WLAN产品积累相应的测试案例。

2 范围
1)适用于802.1x Radius测试。

4 术语和定义
AP Access Point,接入点
AC Access Controller,接入控制器
WLAN Wireless Local Access Network,无线局域网
VLANVirtual Local Area Network,虚拟局域网
5 windows2003 Radius服务器安装步骤
5.1 IIS安装
在【控制面板->添加或删除程序->添加/删除Windows组件->应用程序服务器】中勾选“”,“Internet信息服务(IIS)”,“启用网络COM+访问”。

点击<确定>,插入Windows2003安装盘,点击<下一步>,完成IIS安装。

图5-1 IIS安装选项
5.2 IAS(Internet验证服务)安装
在【控制面板->添加或删除程序->添加/删除Windows组件->网络服务】中勾选“Internet 验证服务”,“域名系统(DNS)”。

点击<确定>,插入Windows2003安装盘,点击<下一步>,完成IAS安装。

图5-2 IAS安装选项
5.3 Active Directory安装
1、在运行栏输入“dcpromo”,进入AD安装向导。

图5-3 输入运行命令
2、在安装向导页面点击<下一步>。

图5-4 开始安装向导3、点击<下一步>,继续安装。

图5-5 操作系统兼容性信息4、选择<新域的域控制器>,点击<下一步>。

图5-6 域控制类型
5、选择<在新林中的域>,点击<下一步>。

图5-7 创建新域6、输入新的域名,点击<下一步>。

图5-8 新域名7、点击<下一步>,继续安装。

图5-9 NetBIOS域名8、按默认路径,点击<下一步>。

图5-10 数据库和日志文件保存路径
9、按默认路径,点击<下一步>。

图5-11 共享的系统卷
10、选择“我将在以后通过手动配置DNS来更正这个问题”,点击<下一步>
图5-12 DNS注册诊断
11、选择“只与Windows2000或Windows Server 2003操作系统兼容的权限”,点击<下一步>
图5-13 默认权限
12、输入的密码可以和操作系统输入密码一致,如本例输入:zaq1XSW2(123456),点击<下一步>。

图5-14 目录服务还原模式的管理员密码
13、点击<下一步>,等待安装。

图5-15 摘要信息
14、点击<完成>,完成安装向导。

图5-16 完成向导安装
15、按操作系统提示,点击<立即重新启动>,重启操作系统,完成AD安装。

图5-16 重启操作系统
5.4 密码安全策略
1)在【管理工具->域安全策略】的【帐号策略->密码策略】中,按以下要求修改密码安全策略。

图5-17 密码策略修改
5.5 创建用户组和用户
1、创建用户组
1)右键点击【管理工具-> Active Directory 用户和计算机】的【->Users】的【新建->组】,创建一个用户组。

图5-18 新建组
2)输入组名信息。

图5-19 组名信息
2、创建用户
1)右键点击【管理工具-> Active Directory 用户和计算机】的【->Users】的【新建->用户】,创建一个用户。

图5-20 新建用户
2)输入用户名信息,点击<下一步>
图5-21 用户信息
3)输入用户密码(123456)和勾选“用户不能更改密码”,“密码永不过期”。

图5-22 用户密码
4)点击< 完成>,完成用户创建。

图5-23 完成用户创建
5)修改用户远程访问权限
选择新建用户root,点击右键选择属性,在拨入页面,勾选“允许访问”
图5-24 远程访问权限设置
3、用户加入组
1)选择新建用户组802.1x,点击右键选择【属性】,选择【成员】页面,点击<添加>,在【输入对象名称来选择】的栏中,输入root,点击<检查名称>,点击<确实>。

图5-25 添加用户到组
2)点击<确定>,完成用户加入802.1x组。

图5-26 组成员信息
5.6 安装证书
1)选择证书服务
图5-27 选择证书服务2)点击<是>,再点击<下一步>
图5-28 CA类型3)输入root,点击<下一步>
图5-29 CA别信息4)按默认,点击<下一步>
图5-30 证书数据库设置
5)提示需要停止Internet信息服务,点击<是>。

图5-31 安装提示
6)提示启用Active Server Page,点击<是>。

图5-32 安装提示
7)点击<完成>,结束安装,
图5-33 完成组件安装
8)重启操作系统,重新启动后,在C盘目录下,能看到证书。

图5-34 证书显示
5.7 CA的设置
5.7.1 IAS服务器证书模板的创建
1)在【管理工具->证书颁发机构】。

图5-35 进入证书模板管理
2)复制模板
图5-36 复制模板
3)修改新模板名称,勾选“在Active Directory中颁发证书”和“如果Active Directory中有一个重复证书,不要自动重新注册”
图5-37 模板常规属性
4)在“扩展”选项卡,选择【颁发策略】,点击<编辑>。

图5-38 模板扩展编辑
图5-39 添加颁发策略
5)选择<中确定性>,点击<确定>,在返回的页面也点击<确定>。

图5-40 选择策略
6)选择【应用程序策略】,点击<编辑>,删除“客户端验证”。

图5-41 删除应用程序策略
图5-42 使用者名称设置7)在“处理请求”选项卡上,单击<CSP>。

图5-43 处理请求
8)确保选择“请求必须是以下的一个CSP”,并仅选择“Microsoft RSA SChannel Cryptographic Provider”。

图5-44 CSP选择
9)在“安全”选项卡上,给予“RAS and IAS Servers”组“读取”,“注册”,“自动注册”权限;点击<确定>完成设置。

图5-45 安全设置
5.7.2证书模板的颁发设置
新建颁发证书模板
图5-46新建证书
显示证书模板
图5-47 IAS服务器证书
5.8 Radius服务器配置
1)在服务器(Windows 2003)操作系统的管理工具,双击<Internet验证服务>,在RADIUS
客户端点击右键<新建RADIUS客户端>
图5-48 新建客户端
2)输入名称和AC服务器的IP地址。

图5-49 输入名称和地址
3)输入{共享的机密}:123456和{确认共享机密}:123456,点击<完成>返回。

图5-50 输入密码
4)在远程访问策略点击右键<新建远程访问策略>,
图5-51 新建远程访问策略
5)弹出新建远程访问策略向导
图5-52 开启向导6)输入策略名
图5-53输入策略名7)选择以太网
图5-54 选择访问方式8)选择组,点击<添加>
图5-55 选择组
在【输入对象名称来选择】中输入802.1x,点击<检查名称>,点击<确定>
图5-56 添加访问用户组
9)选择受保护的EAP(PEAP),点击下一步完成操作。

图5-57选择身份验证方法
10)完成新建远程访问策略向导操作
图5-58 完成新建远程访问策略向导
11)选中root,点击右键<属性>,在打开的窗口中,选择“NAS-Port-Type匹配“Ethernet”AND”,
点击<编辑>,
图5-59 编辑root用户属性
12)在出现的窗口选择<无线-IEEE 802.11>,点击<添加>,<确定>。

图5-60添加无线模式
13)点击<编辑配置文件>,在身份验证页面,选择如下配置,点击<确定>退出。

14)在弹出的提示框,点击<否>,确认返回。

15)重新启动操作系统。

相关文档
最新文档