PDA

View Full Version : Security trong Wireless



Lan Huong
20-11-2003, 08:33 AM
Tôi có 1 mô hình mạng như thế này.

Laptop ---- AP --------switch-------ACS server

Để chứng thực cho các client khi tham gia vao LAN. Thiết lập security kiểu LEAP cùng với ACS server.

1. Phía AP và client thì ổn rồi
--Với AP : vào secuity , xác định IP của ACS server (có shared secret key) + tạo WEP key accept chứng thực kiểu Network-EAP. OK
---Với client tương tự (cấu hình trên PC card của nó)

2. Phía ACS mới là vấn đề ----Tôi xin được hỏi :
----Ở đây có cần tạo database cho user không (nghĩa là CHỈ cho phép các user đã được chỉ định tham gia vào LAN)
hay : như các tài liệu (mà tôi có rất ít) là
------ Chỉ cần xác định IP của AP và shared key (với AP) + thiết lập Time to live là đủ.

Vậy thực chất vai trò của ACS (là RADIUS Server trong secure WLAN) là gì.

Bạn nào đã thử làm chuyện này chia sẻ kinh nghiệm cho tôi với. ---- Hay share cho tôi các tài liệu liên quan về lĩnh vực này cũng được.

Xin cảm ơn đã đọc.



Lan Hương

admin
21-11-2003, 02:14 PM
hi,

Phần tạo username/password cho từng người dùng riêng lẻ được xem như là một options.

Lan Hương xem thêm file đính kèm.

Mong được thảo luận tiếp,

Admin@

Lan Huong
21-11-2003, 05:11 PM
Bạn nói rõ hơn được không
Mình có tài liệu này và đã làm theo thử nhưng không thành công. Có yêu cầu gì đặc biệt không :cry:

sinhvienngheo
22-11-2003, 12:22 AM
Hi Hương,

bạn gặp lỗi gì trong khi cài đặt?

Cám ơn nhiều,

Lan Huong
22-11-2003, 10:24 AM
Cảm ơn Admin Và Sinhvienngheo đã cùng tham gia thảo luận .

Vẫn đề là tôi ko gặp lỗi gì cả khi cài đặt .

Nhưng sau khi mã hoá xong Laptop hoàn toàn không thể thấy AP và không tham gia vào mạng LAN được .

Biểu tượng kết nối (nếu bắt được sóng --la` màu xanh) giờ chuyển sang màu đỏ .
Nếu disable encrypt WEP thì vẫn OK .

Các bạn có ý kiến gì không . Và có kinh nghiệm gì không . Phía ACS tôi nên cấu hình thế nào . Trong tài liệu của Admin chỉ có 2 bước cấu hình cho ACS ---- Liệu như thế đã đủ chưa.

Mong được cùng bàn thêm về vấn đề này .

Xin cảm ơn.

Lan Hương

TGA_Certificationteam
22-11-2003, 02:22 PM
2.

LanHuong phân biệt rỏ...

WEP không có dính gì tới EAP hay LEAP.

Trên Client ACU LH dùng kiểu nào ? Share key hay open key ?