EAP-TLS 认证模型 网研四部 任文强 2008 年2 月 1 拓扑 传统802
1x 认证采用MD5-Challenge 认证,用户在接入网络时需输入用户名和口令,安全性也相对薄弱
PEAP 和EAP-TLS 都是利用了 TLS/SSL 隧道,PEAP 只使用了服务器端的认证,只是服务器端拥有证书并向用户提供证明,而 EAP-TLS 使用了双向认证,ACS 服务器和客户端均拥有证书并进行相互间的身份证明
(具体的认证流程后续补充这篇主要介绍服务器的搭建组网) 设备情况: * Cisco Catalyst 3550 交换机-------NAS(后续可以替换为我们的 S3760) * 一台 Windows 2003 Server SP1 服务器做为 AD Server 及 CA Server * 一台 Windows 2003 Server SP1 服务器做为 ACS Server * 一台 Windows XP SP2 工作站做为终端接入设备 * Cisco Secure ACS for Windows version 4
0 AD+CA Server 192
3 ACS- (radius server) 192
4 Client 192
5 NAS 192
9 受控口 EAP-TLS 认证模型 网研四部 任文强 2008 年2 月 1
1 AD+CA Server 的安装 1
1 配置域控制器和DNS服务器
2 AD+CA Server 的安装 2
1 配置域控制器和DNS 服务器
1 选择“开始”—> “管理您的服务器” 点击“添加或删除角色” EAP-TLS 认证模型 网研四部 任文强 2008 年2 月 2
2 点击“下一步”,然后选择“域控制器(Activ e Directory