DANH MỤC TÀI LIỆU
Cách thiết lập một RADIUS Server bên trong
Cách thi t l p m t RADIUS Server bên trongế ậ
Các doanh nghi p nh có th ti t ki m đ c chi phí và tăng c ng đ ể ế ượ ườ
b o m t b ng cách s d ng đi m truy c p có m t RADIUS server đi ử ụ
kèm. Trong bài này chúng tôi s gi i thi u cho các b n cách thi t l p ế ậ
m t RADIUS server qua ZyXEL NWA-3160.
Trong h ng d n g m có hai ph n này, chúng tôi s gi i thi u cho các b nướ ẽ ớ
t ng b c trong quá trình thi t l p m t RADIUS server bên trong m t AP. ướ ế ậ
Trong lo t bài này, chúng tôi s d ng AP ử ụ NWA-3160 c a ZyXEL. u đi mƯ ể
c a gi i pháp này là tính đ n gi n và ti t ki m. Bên c nh đó dù đã có m t ơ ế ệ
m ng không dây đang t n t i, b n v n có th b sung thêm NWA-3160 ể ổ
(ho c m t AP t ng t khác) và s d ng RADIUS server c a nó cho ươ ử ụ
m ng, kích ho t th m đ nh 802.1x, mã hóa WPA-Enterprise. Nói theo cách ạ ẩ
khác, m t NWA-3160 có th ph c v nh m t RADIUS server cho t t c ư ấ ả
các AP khác trên m ng.
N u m ng c a b n là m t WLAN c b n – d a trên m t Router không dâyế ơ ả
- NWA-3160 c n ph i đ c k t n i vào Router thông qua m t trong các ả ượ ế ố
c ng Ethernet phía sau. Sau đó b n m i có th th c hi n theo các b c ể ự ướ
trong h ng d n này. V i các m ng Wi-Fi l n h n, AP c a ZyXEL có th ướ ớ ơ
đ c b sung b t c ch nào cùng v i chu i các AP đang t n t i. Các APượ ở ấ
khác trên m ng sau đó s đ c c u hình đ có th s d ng RADIUS server ẽ ượ ử ụ
bên trong c a NW-3160. N u hi n đang trong quá trình thi t k m t m ng ế ế ế ộ
Wi-Fi nâng cao thì NWA-3160 có th đ c ch n nh m t mô hình cho t t ể ượ ư
c các AP c a b n. ủ ạ
Trong ph n 1 c a lo t bài này, chúng tôi s gi i thi u cách thi t l p sao ế ậ
cho NWA-3160 có th truy n thông v i m ng đang t n t i, b t RADIUS ồ ạ
server bên trong và t o ch ng ch s cho máy ch và máy khách. Trong ỉ ố
ph n 2 s gi i thi u các b c thi t l p các AP và chu n b các máy khách ướ ế ậ
đ k t n i.ể ế
C u hình các thi t l p c b n ế ơ ả
Tr c khi b t đ u c u hình RADIUS server bên trong, chúng ta c n đ t cácướ ắ ầ
thi t l p LAN c b n đ AP tr thành m t ph n c a m ng đang t n t i. ế ơ ả
Đ u tiên, hãy c m AP vào c m đi n và k t n i không dây t máy tính ổ ắ ế
đ n AP. Do AP không th cung c p đ a ch IP cho máy tính (vì nó không có ế ấ ị
DHCP server) và AP không đ c thi t l p đ truy n thông v i Router nên ượ ế ậ
đ a ch IP s không đ c c p cho adapter m ng c a máy tính. ượ ấ
Lúc này, chúng ta s c u hình adapter m ng c a máy tính b ng đ a ch IP ẽ ấ
tĩnh và subnet mask bên trong subnet m c đ nh c a AP gi ng nh v y. Cho ư ậ
ví d , đ a ch IPụ ị 192.168.1.3và subnet mask 255.255.255.0 s làm vi c cho ẽ ệ
NWA-3160, xem th hi n trong hình 1.ể ệ
Hình 1
Truy c p vào ti n ích c u hình web b ng cách nh p vào đ a ch IP m c ị ỉ
đ nh c a AP (ị ủ 192.168.1.2 cho NWA-3160) vào trình duy t web và s d ng ử ụ
m t kh u m c đ nh ( ặ ị 1234cho NWA-3160) đ đăng nh p. Sau đó hãy vào ể ậ
ph n IP và thay đ i các thi t l p IP m c đ nh c a AP (xem trong hình 2) ế ậ
t ng ng v i m ng đang t n t i c a b n.ươ ạ ủ
Hình 2
N u đ a ch IP c a Router trên m ng đang t n t i làế ồ ạ 192.168.1.1, hãy đ
m c đ a ch IP và subnet mask m c đ nh đó c a AP, tuy nhiên b n c n nh pặ ị ặ ị ạ ầ
vào đ a ch IP c a Router cho giá tr IP c a gateway. L u ý r ng, các đ a chị ỉ ư ị ỉ
IP mang tính duy nh t. Chính vì v y, n u thi t l p nhi u AP, các đ a ch sau ế ế ậ
có th đ c thi t l p cho các AP khác:ể ượ ế 192.168.1.2, 192.168.1.3,
192.168.1.4, 192.168.1.5,… N u đ a ch IP c a Router làế ị 192.168.0.1, các
đ a ch sau s làm vi c cho các AP:ị ỉ 192.168.0.2, 192.168.0.3, 192.168.0.4,
Trong h u h t các tr ng h p, subnet maskầ ế ườ 255.255.255.0 s làm vi c ẽ ệ
v i b t c đ a ch IP c a Router nào. Nh r ng, đ a ch IP c a gateway là ỉ ủ ỉ ủ
đ a ch c a Router trên m ng. ỉ ủ
Sau khi các thi t l p IP thích h p đã đ c đ t cho AP, các máy tính đang ế ậ ượ
k t n i vào AP m i s đ c trao các đ a ch IP m t cách t đ ng.ế ẽ ượ ự ộ
Đ k t thúc cài đ t c b n c a AP, hãy tìm m t đi m thích h p cho APể ế ơ ả
k t n i nó vào m ng đang t n t i (m t Router ho c switch) thông qua cáp ế ố
Ethernet.
Kích ho t RADIUS server bên trong
Sau khi c u hình AP làm vi c v i m ng đang t n t i, b n hãy truy c p vào ồ ạ
các thi t l p cho RADIUS server bên trong b ng cách kích vào liên ế ậ
k tế AUTH. SERVER t màn hình c u hình web. B o đ m h p ả ả
ki m Active c n đ c đánh d u (xem trong hình 3), đây là h p ki m s ầ ượ
kích ho t máy ch .ạ ủ
Hình 3
Ti p đ n, kích tabế ế Trusted AP và nh p vào các đ a ch IP c a t t c các AP ủ ấ ả
trong m ng, m i m t đ a ch có kèm theo m t shared secret riêng. Hình 4
th hi n m t ví d nh p đó. B n không đ c quên kích h p ể ệ ượ
ki m Active cho m i m t entry AP.ỗ ộ
Hình 4
M o: Khi t o các shared secret cho các AP, hãy ch n m t m t kh u m nh, ọ ộ ậ ẩ ạ
s l ng có th lên đ n 31 ký t v a ch v a s . V sau các m t kh u ố ượ ế
này s đ c nh p vào các AP và đ mã hóa m ng; chính vì th mà b n ẽ ượ ế
c n gi m t b n copy c a chúng m t đ a đi m an toàn nào đó. Cũng ộ ả ộ ị
t ng t v i các m t kh u c a tài kho n, chi u dài có th lên đ n 14 ký ươ ự ớ ế
t ; s d ng các m t kh u m nh và gi chúng m t cách an toàn. ử ụ
Ti p đ n, ch n tabế ế Trusted Users và t o m t user name và password cho ạ ộ
ng i s truy c p vào m ng, c n ch nườ Active cho m i m t entry. Có s ỗ ộ
k t h p gi a tên và m t kh u mà ng i dùng s s d ng khi k t n i vào ế ườ ẽ ử ế
m ng không dây.
C u hình và phân ph i m t ch ng ch s ỉ ố
Setup c a chúng ta đ c thi t k c n ph i làm cho các máy khách không ượ ế ế ầ
dây s phân bi t đ c RADIUS server tr c khi m t k t n i đ c thi t ệ ượ ướ ộ ế ố ượ ế
l p. Đi u này s ngăn ch n đ c kh năng ai đó thi t l p m t AP gi m o ượ ế ậ
nh m đánh c p username và password mà ng i dùng s d ng đ k t n i. ườ ử ụ ể ế
Các ch ng ch s đ c s d ng cho quá trình th m đ nh này. Ch ng ch ố ượ ử ụ
load trên RADIUS server ph i đ c c p t m t n i có th m quy n v ả ượ ấ ừ ộ ơ
ch ng ch (CA) mà các máy tính tin c y, ví d nh ụ ư VeriSign. Khi m t
ch ng ch t ký (self-signed) đ c s d ng thay cho (ch ng h n nh ượ ẳ ạ ư
ch ng ch mà NWA-3160 t o) ng i dùng s ph i t cài đ t ch ng ch trên ườ ả ự
máy tính đ quá trình th m đ nh làm vi c. S dĩ x y ra đi u này là vì ệ ở
ch ng ch không đ c c p t CA mà các máy tính tin t ng t đ ng. ượ ưở ự ộ
Chúng ta có th load m t ch ng ch trên RADIUS server c a AP b ng cách ộ ứ
s d ng ti n ích built-in c a NWA-3160, đây là ti n ích đ t o ch ng ch ể ạ
t ký, ho c b ng cách upload m t ch ng ch đ c mua t m t CA th ba. ỉ ượ
N u s d ng ti n ích built-in, hãy thay th ch ng ch nhà máy b ng m t ế ử ụ ế
ch ng ch duy nh t. Ch ng ch này (đ c d a trên đ a ch MAC c a NWA- ượ ự
3160) có th đ c t o sau khi đăng nh p vào AP l n đ u, trên ể ượ
trang Replace Factory Default Certificate. N u b c này b b qua, b n ế ướ ị ỏ
s có m t tùy ch n khác là vào ph n CERTIFICATES c a màn hình c u ủ ấ
hình c a AP và kích nút Replace. Đ upload m t ch ng ch c a nhóm th ỉ ủ
ba, kích nút Import trong ph n CERTIFICATES.
N u s d ng ch ng ch t ký, máy tính Windows s d ng m ng WPA-ế ử ụ ử ụ
Enterprise s c n ph i có ch ng ch s nh v y đ c cài đ t. N u m t ỉ ố ư ượ ế
ch ng ch đ c mua t m t CAWindows có th t đ ng nh n di n thì ượ ể ự
đi u này là không c n thi t. Ngoài ra, vi c cài đ t ch ng ch (t ký hay ế ỉ ự
không) trên các máy tính Mac OS X cũng không đ c yêu c u.ượ ầ
B c đ u tiên đ l y ch ng ch t gán trên máy tính Windows ướ ể ấ ỉ ự
export m t ch ng ch máy ch vào fileộ ứ .crt. Trên
ph n CERTIFICATES c a màn hình c u hình c a AP, kích nút ấ ủ Details,
tìm và kích nút Export. Trong h p Save As, duy t đ n đ a đi m b n c n ệ ế
l u nó, b sung ph n m r ngư ở ộ .crt và tên file và kích Save.
thông tin tài liệu
Các doanh nghiệp nhỏ có thể tiết kiệm được chi phí và tăng cường độ bảo mật bằng cách sử dụng điểm truy cập có một RADIUS server đi kèm. Trong bài này chúng tôi sẽ giới thiệu cho các bạn cách thiết lập một RADIUS server qua ZyXEL NWA-3160.
Mở rộng để xem thêm
từ khóa liên quan
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×