当前位置:首页 > CN2资讯 > 正文内容

Windows下创建 RADIUS服务器windows radius认证服务器

6小时前CN2资讯
一、 本文重点:
① 远程访问策略的配置;
② 启用用户“通过远程访问策略控制访问”;
③ 在win2k中配置防火墙的vsa值。
二、W2K中RADIUS服务器的安装过程及与NS-204相连的步骤
1.安装环境说明:
局域网服务器(1台)IP:192.168.1.1
局域网用户(DHCP)IP:
防火墙NS-204 信任端IP:192.168.1.2
主要作用是让局域网用户在经过防火墙时,防火墙会向局域网RADIUS服务器进行用户身份验证,通过验证后方能上网。
2.安装服务器
W2K安装过程基本上按默认方式进行,但在添加组件时必须选上以下组件:
――管理和监视工具、终端服务、终端服务授权及网络服务中的INTERNET验证服务、QOS许可控制服务、WINS、DHCP、DNS、简单PCP/IP。
3.配置INTERNET验证服务
3.1 添加新客户端
进入“INTERNET验证服务”――右键单击“客户端”――“新建客户端”――自定义一个客户端名如“netscreen”――“下一步”――输入
NS204管理IP“192.168.1.2”――“验证”――“解析”――搜索结果中出现192.168.1.1则说明网络连接正常,否则请用PING检查服务器与防火墙的网络连接是否正常――“使用此IP”――“确定”――输入“共享机密”和“确认共享机密”如123456――“完成 ”
3.2启用wind2k用户的通过远程访问策略控制访问
单击“远程访问策略”――右键单击“如果启用拨入许可,就允许访问”――“属性”――选择“授予远和访问权限”――“编辑配置文件”――
“身份验证”――在MS-CHAP V2、MS-CHAP、CHAP、PAP,SPAP选项上打勾――“确定”――“确定”
说明:如果是win2003 server 就没有必要起用以上3.2的配置,因为win2003 server已经默认启用了wind2k用户的通过远程访问策略控制访问.只需另建
一个远程访问策略,其配置步骤如下。
单击新建“远程访问策略”---自定义一个策略名称”netscreen”---单击下一步―选择”添加”---在“选择属性”选定”windows groups”-----点击”添加”----在弹出的”组”的方框中选择”添加”-----
选择”netscreen”组(此组在开始已经在”计算机管理”的”用户组”中已经建立)----添加---确定―下一步―选择”授予远程访问权限”---下一步----编辑配置文件---选择”身份认证”在MS-CHAP V2、MS-CHAP、CHAP、PAP,SPAP选项上打勾――在选择”高级”―选择”添加”―选择”vendor-specific”―添加---添加---输入供应商代码”3224”---选择”符合”---选择”配置属性”----供应商指法的属性号”2”---属性值为”netscreen”(用户组的名字)---确定---确定---确定---关闭----完成.
3.3检查RADIUS服务是否启动
“程序”――“管理工具”――“服务“――检查服务列表中”Internet Authentication
Service“这项服务是否“已启动”。
4. 设置防火墙
4.1 设置认证服务器地址
进行防火墙管理页面――“Configure”――“Authen.”――选择“RADIUS Server ”――在“Server Name”中输入局域网服务器的IP:192.168.1.1.;在“Shared Secret”中输入“共享机密”如3.1中的123456――端口选择1645-----其他默认值----“Apply”
在建立一个空外部用户用户组“netscreen”
4.2 启用身份验证
“Policy”――“trust to untrust”――“Edit”――选择“Authentication”---“选择在防火墙中建立的radius服务的名字”――user groups 选择”external auth group-netscreen-----“OK”
5.用户帐号的添加
右键单击“我的电脑”――“管理”――“本地用户和组”――右键单击“用户”――“新用户”――输入“用户名”“密码”和“确认密码”“密码永不过期”“用户不能更改密码”――“创建”,然后在把该用户加入netscreen组即可
     
    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/30171.html

    分享给朋友:

    “Windows下创建 RADIUS服务器windows radius认证服务器” 的相关文章

    如何有效利用闲置VPS:再利用与出租的最佳实践

    闲置VPS,这个词可能对很多人来说并不陌生,尤其是在互联网和云计算技术快速发展的今天。说白了,闲置VPS就是那些购买了却没有得到充分利用的虚拟私人服务器。很多用户在购买VPS后,可能由于项目需求的变化或者个人时间的限制,最终导致这些资源被闲置。这不仅仅是浪费金钱,也让我们的资源没有得到最好的应用。...

    OneTechCloud:高性价比VPS与独立服务器的最佳选择

    在了解OneTechCloud之前,我们先来探讨一下它的成立背景和发展历程。OneTechCloud,或称易科云,是一家自2019年就开始运营的国内小型主机商。虽然成立时间不久,但它迅速在市场上获得了一定的知名度。作为由中国团队经营的公司,OneTechCloud专注于提供海外VPS和独立服务器服务...

    PumpCloud VPS主机服务解析:注册、设置与价格一站式指南

    PumpCloud是一家自2015年成立以来便致力于提供高效主机服务的公司,让我来分享下其中的一些亮点。它主要在香港和台湾设有数据中心,专注于为用户提供动态VPS服务。相比于国内一些主机商,PumpCloud显得更国际化,主要通过其快速的网络连接和强大的服务基础设施吸引用户。虽然在行业中还算年轻,但...

    VPS商家全攻略:选择适合你的虚拟专用服务器

    VPS商家概述 在数字化时代,VPS(虚拟专用服务器)服务逐渐成为企业和个人用户的重要选择。VPS不仅为用户提供了灵活性,而且在性能、控制权和安全性上都优于传统的共享主机。这使它成为许多需要独立环境来运行网站或应用程序的用户的理想解决方案。 选择VPS的用户通常追求更高的稳定性和可靠性。相比于共享主...

    探索锡考克斯:舒适的居住地与丰富的旅游体验

    锡考克斯(Secaucus)是一个坐落于新泽西州的小镇,距离繁华的纽约市仅有不到10公里的路程。这使得锡考克斯成为一个非常吸引人的居住地和旅游目的地。首先,锡考克斯的地理坐标是纬度40.782和经度-74.0676,位于北纬40°46′55″和西经74°4′3″之间。这种优越的地理位置无疑为它的经济...

    VPS去程测试:提升网络性能的关键策略与工具

    在当今数字化时代,VPS(虚拟专用服务器)为各类用户提供了极大的灵活性和控制力。为了确保这种服务能够表现出色,VPS去程测试成为了一个重要的话题。简单来说,去程测试是指从我本地设备到VPS服务器的数据传输路径的检查。这种测试能够帮助我了解数据包在传输过程中的表现,包括延迟和可能的瓶颈。 去程测试的重...