radius伺服器ip填寫
㈠ 設置路由器密碼時的 WPA/WPA2裡面的radius密碼是什麼意思 怎麼填
Radius伺服器是做加密、認證用的。也就是說,當你訪問的時候,需要Radius伺服器發給你個證書,這樣你才能訪問。就是加密的一種方式。
㈡ 無線怎麼設置加密方式
在設置無線路由器的時候,一個必要的環節就是設置無線加密(通俗點來說就是設置無線密碼),在無線路由器的安全配置頁面,大家會經常見到三種無線加密方式,分別是WPA-PAK/WPA2-PSK、WPA/WPA2以及WEP,很多人不知道該選擇哪種加密方式以及如何設置,下面是我給大家整理的一些有關無線設置加密方式的 方法 ,希望對大家有幫助!
無線設置加密方式的方法
首先打開系統自帶的IE瀏覽器,在地址欄鍵入192.168.1.1(或者你設置另一個哦),按回車鍵
輸入用戶名和密碼(一般是賬號:admin,密碼:admin),單擊「確定」按鈕
進入水星 MW150R設置界面,點擊左邊的,無線設置——再無線安全設置
.第一種是:WPA-PSK/WPA2-PSK
這種加密方式說白了就是WPA/WPA2的精簡版,比較適合普通用戶使用,安全性很高,配置也比較簡單。
認證類型:可以選擇自動、WPA-PSK、WPA2-PSK,選擇自動的好處在於設備之間會協商使用哪種。
加密演算法:可以選擇TKIP、AES或者自動,因為11n模式不支持TKIP演算法,所以推薦使用自動,設備之間會協商選擇到底使用哪種演算法。
PSK密碼:也就是我們常說的無線密碼了,最少8個字元。
組密鑰更新周期:這個密鑰跟上邊的PSK密碼不同,它是用於加密PSK密碼用的,經常會變,如果這里設置為0則表示不更新組密鑰。
第二種:WPA/WPA2
這種加密方式雖然安全,但配置繁瑣,還需要有認證伺服器(RADIUS伺服器)的支持,所以一般人都不怎麼用。
認證類型:可以在WPA和WPA2或者自動之間選擇,自動的意思即為設備之間協商決定。
加密演算法:和WPA-PSK中的加密演算法介紹同,這里不再贅述。
Radius伺服器ip:顧名思義,填寫認證伺服器的IP地址。
Radius埠:填寫認證伺服器的認證埠(默認是1812,一般情況下無需更改)
Radius密碼:填寫訪問認證伺服器的密碼。
組密鑰更新周期:介紹同WPA-PSK中的相同配置
第三種:WEP(Wired Equivalent Privacy)
這種加密方式現在已經不怎麼用了,主要是安全性比較差,在解除工具面前可以說是不堪一擊,而且更要命的是802.11n模式不支持這種加密方式
認證類型:可以在自動、開放系統、共享密鑰中選擇,自動的意思就是設備之間協商;開放系統指無線主機即使沒有密碼也能連接到無線路由器,但沒有密碼不能傳輸數據;共享密鑰則需要無線主機必須提供密碼才能連接到無線路由器。
WEP密鑰格式:可以選擇十六進制或者ASCII碼,採用十六進制所能使用的字元有0-9和a-f;ASCII則可以使用任意字元。
密碼長度:64位密碼需要輸入十六進制字元10個或者ASCII字元5個;128位十六進制字元26個或者ASCII字元13個;152位需要十六進制字元32個或者ASCII字元16個。
END
看了「無線怎麼設置加密方式」的人還看了
1. 設置無線網路的登錄密碼方法有哪些
2. dlink無線加密及授權方式怎麼選
3. 無線網怎麼設置連接密碼
4. tplk無線路由怎麼設置密碼
5. tenda無線路由器怎麼設置密碼加密
6. 迅捷路由器怎麼設置加密
7. 騰達A5路由器如何設置無線加密
8. 水星MD895N V2
9. 區域網中的無線密碼怎麼設置
10. 磊科NW605+路由器無線網路加密模式詳解
㈢ radius伺服器ip設置
設置ip需要三步:
1.鎖定交換機埠。
對於交換機的每一個乙太網埠,採用MAC地址表(MAC-address-table)的方式對埠進行鎖定。只有網路管理員在MAC地址表中指定的網卡的MAC地址才能通過該埠與網路連接,其他的網卡地址不能通過該埠訪問網路。
我們可以在計算機上先運行ping命令,然後用arp-a命令就可以看到網路用戶相應的IP地址對應的MAC地址,這樣就使MAC地址和物理順序對應起來,使得一根網線、一個埠對應一個MAC地址。
這種方法比較適合於單幢大樓的寬頻用戶,在每一層樓或每個單元放置一台交換機,對交換機的每一個乙太網埠進行限定,讓每個用戶單獨佔用一個埠,如果有人盜用了IP地址也將無濟於事。下面用一段程序,舉例說明指定交換機的e0/9口對應MAC地址083c.0000.0002,只有這個MAC地址可以通過該埠訪問網路。
2.應用ARP綁定IP地址和MAC地址
ARP(Address Resolution Protocol)即地址解析協議,這個協議是將IP地址與網路物理地址一一對應的協議。每台計算機的網卡的MAC地址都是唯一的。
在三層交換機和路由器中有一張稱為ARP的表,用來支持在IP地址和MAC地址之間的一一對應關系,它提供兩者的相互轉換,具體說就是將網路層地址解析為數據鏈路層的地址。
我們可以在ARP表裡將合法用戶的IP地址和網卡的MAC地址進行綁定。當有人盜用IP地址時,盡管盜用者修改了IP地址,但由於網卡的MAC地址和ARP表中對應的MAC地址不一致,那麼也不能訪問網路。
3. 用PPPoE協議進行用戶認證 。
對於盜用者使用第二種方法同時修改IP地址和MAC地址時,可以使用PPPoE協議進行用戶認證。現在有很多基於PPPoE協議的軟體,在ADSL的寬頻網中廣泛使用。PPPoE全稱是Point to Point Protocol over Ethernet(基於區域網的點對點通訊協議),這個協議是為了滿足越來越多的寬頻上網設備和網路之間的通訊而最新制定開發的標准,它基於兩個廣泛接受的標准,即乙太網和PPP點對點撥號協議。
對運營商來說,在現有區域網基礎上不必花費巨資來做大面積改造,使得PPPoE 在寬頻接入服務中比其他協議更具有優勢,因此逐漸成為寬頻上網的最佳選擇。
PPPoE的實質是乙太網和撥號網路之間的一個中繼協議,它兼有乙太網的快速性和PPP協議撥號的簡易性以及用戶驗證和IP分配等優勢。
在ADSL寬頻網的實際應用中,PPPoE利用乙太網的工作原理,將ADSL Modem的10BASE-T介面與內部乙太網絡互聯,PPPoE接入利用在網路側和ADSL Modem之間建立一條PVC(永久虛電路)就可以完成乙太網上多用戶的共同接入,實際組網方式簡單易行,大大降低了網路的復雜程度。
在客戶端,其設置和撥號上網方式一樣,安裝虛擬撥號軟體,通過虛擬撥號的方式完成。在客戶機接入網路後,由PPP伺服器或RADIUS伺服器來進行認證,其使用的驗證協議有兩種:PAP和CHAP。
PAP是密碼身份驗證協議,它使用原文(不加密)密碼,是一種最簡單的身份驗證協議。如果絡的接入不能用更安全的驗證方式,一般就使用PAP。
㈣ 水星企業路由器怎麼設置pppoe伺服器
在這個互聯網時代里,網路現在已經成為我們現在生活中必不可少的了,路由器是連接網路最直接的設備,那麼你知道水星企業路由器怎麼設置pppoe伺服器嗎?下面是我整理的一些關於水星企業路由器設置pppoe伺服器的相關資料,供你參考。
水星企業路由器設置pppoe伺服器的 方法 :
需求介紹
某小區100M光纖接入,寬頻用戶有100家,寬頻服務商需要用戶通過PPPOE撥號的方式,來撥自己搭建的PPPOE伺服器,從而通過自己所接入的光纖線路進行上網。本文將通過一個實例來展示MR900B的PPPOE伺服器配置過程。
小區寬頻服務商自己上網所用到的IP地址:192.168.1.10-192.168.1.20。小區寬頻服務商建立的視頻伺服器IP地址為:192.168.1.8。
網路規劃
MR900B設置為單WAN口,接入一條100M光纖,核心交換機為SG116,接入層交換機使用S116,小區寬頻服務商和小區寬頻用戶通過接入層交換機連接公網。
設置步驟
1、 PPPoE伺服器全局設置:
系統服務----PPPoE伺服器----全局設置,進入“全局設置”標簽界面:
◆ PPPoE伺服器:啟用或者禁用PPPOE伺服器,這里選擇啟用。
◆ 強制PPPoE撥號:啟用該功能,只有PPPoE撥號用戶以及例外IP(白名單)可以使用網路,如果禁用該功能,則所有用戶都可以使用網路。這里選擇啟用該功能。
◆ 撥號用戶互訪:是否允許撥號之後的用戶互相訪問。建議選擇禁止。
◆ 首選DNS伺服器/備用DNS伺服器地址:服務商提供的當地DNS地址。建議如實填寫。
◆ 系統最大會話數:PPPoE可同時在線的的最大用戶數。建議填寫30。
◆ 最大未應答LCP包數:PPPoE撥號成功之後,伺服器會發送LCP數據包檢測線路是否正常,如果超過設置的最大未應答數據包數,伺服器即認為PPPoE線路斷開連接。建議填寫10。
◆ 空閑斷線時間:如果在填寫的時間范圍內沒有進行上網操作,路由器即認為客戶端PPPoE斷開連接。建議填寫30。
◆ 認證方式:分為本地認證和遠程認證。建議選擇本地認證。
本地認證:通過本地伺服器(即路由器)進行認證,需要選擇本地認證想要支持的認證方式。遠程認證:通過遠程Radius伺服器進行認證授權計費,需要填寫Radius伺服器地址和認證伺服器提供的與共享密鑰。
◆ 本地認證:本地認證所支持的認證方式。建議全部勾選。
◆ Radius伺服器地址:遠程Radius伺服器的IP地址。
◆ 預共享密鑰:遠程Radius伺服器提供的預共享密鑰。
2、 設置例外IP:
系統服務----PPPOE伺服器----例外IP管理,進入“例外IP管理”標簽界面:
◆ IP地址范圍:填寫不需要通過撥號就可以訪問網路的用戶IP地址范圍。按照需求,此處填寫192.168.1.8-192.168.1.8,以及192.168.1.10-192.168.1.20。
◆ 備註:對所填寫的IP地址范圍進行說明,可選。此處對192.168.1.8-192.168.1.8的備注為視頻伺服器IP,對192.168.1.10-192.168.1.20的備注為小區寬頻服務商IP。
3、 設置PPPOE地址池:
系統服務----PPPOE伺服器----地址池管理,進入“地址池管理”標簽界面:
◆ 地址池名稱:分配給PPPoE撥號用戶的地址池名稱。此處填寫pool。
◆ 地址池范圍:PPPoE撥號用戶所使用的地址范圍。此處填寫192.168.2.100-192.168.2.199。
註:PPPoE地址池范圍不能夠和路由器的LAN口在同一網段。
4、 添加賬號:
系統服務----PPPOE伺服器----賬號管理,進入“賬號管理”標簽界面:
◆ 賬號:用戶撥號所使用的賬號,可以自定義。 此處填寫[email protected] 。
◆ 密碼:用戶撥號所使用的密碼,可以自定義。此處填寫123。
◆ 地址分配方式:分為動態分配和靜態分配。建議選擇動態分配方式。
動態分配:用戶動態獲取地址池中的地址,每次獲取到的地址都不相同。
靜態分配:用戶每次獲取到的都是用戶指定的同一個IP地址,需要用戶自己填寫分配給用戶的靜態IP地址。
◆ 地址池:分配給用戶的地址范圍。此處選擇地址池管理中建立的地址池pool。
◆ 最大會話數:該賬號同時允許接入的最大用戶數。建議填寫1,即該賬號只能給一個用戶進行撥號。
◆ 賬號到期時間:該賬號到期的時間,建議默認值。
◆ 備註:可選,對該賬號進行說明。
◆ 啟用/禁用規則:啟用禁用該賬號設置。選擇啟用。
◆ 啟用高級賬號設置:開啟或者關閉高級賬號設置。建議勾選。
◆ MAC綁定方式:分為不綁定、動態綁定、靜態綁定。建議選擇動態綁定。
不綁定:不對用戶撥號使用的MAC地址和該賬號進行綁定。
動態綁定:將該賬號和用戶第一次撥號所使用的MAC地址進行綁定。
靜態綁定:將該賬號與用戶所填寫的MAC地址進行綁定。需要用戶自己填寫MAC地址。
◆ 定時斷線設置:用戶撥號之後,超過所設置的時間范圍,PPPoE會自動斷開連接,建議保持默認的48小時。
㈤ 如何設置RouterOS中的Radius
配置RADIUS服務,點擊左菜單欄的Radius,進行如下配置(如圖):
對將要進行認證的服務勾選上 如我們這里要對PPPoE用戶進行驗證,所以將「PPP」勾選上然後將「Address」選項內填寫計費認證伺服器的IP地址,「Secret」選項是共享密鑰。(註:共享密鑰是ROS設備與AAA認證計費伺服器進行身份確認的一種方式,所以在ROS端和計費認證伺服器端都必須填寫,而且兩邊填寫的密鑰要完全一致否則就會出現身份無法驗證。)
3
配置RADIUS選項:
ROS路由器設置打開 「PPP-Secrets-PPP Authentication&Accounting」,此處勾選 Use Radius 以及Accounting,此處的含義為使用本地認證和RADIUS認證兩種認證方式,如果ROS本地有帳號,則從本地認證,如果沒有,則從RADIUS認證,如圖示:
此處也配置記帳包發送時間,選擇PPP下的SECRETS,點擊,Authentication&Accounting ,配置發送記帳包時間,如圖所示為每五分鍾發一次記帳包:
4
配置PPPOE服務
㈥ 路由器設置裡面Radius伺服器IP怎麼填
- 配置路由和遠程訪問來使用 RADIUS 身份驗證和記帳的另一種方法是,通過「路由和遠程訪問伺服器安裝向導」來配置,此向導在執行路由和遠程訪問服務的初始配置時運行。
用PPPoE協議進行用戶認證 :
對於盜用者使用第二種方法同時修改IP地址和MAC地址時,可以使用PPPoE協議進行用戶認證。現在有很多基於PPPoE協議的軟體,在ADSL的寬頻網中廣泛使用。PPPoE全稱是Point to Point Protocol over Ethernet(基於區域網的點對點通訊協議),這個協議是為了滿足越來越多的寬頻上網設備和網路之間的通訊而最新制定開發的標准,它基於兩個廣泛接受的標准,即乙太網和PPP點對點撥號協議。對運營商來說,在現有區域網基礎上不必花費巨資來做大面積改造,使得PPPoE 在寬頻接入服務中比其他協議更具有優勢,因此逐漸成為寬頻上網的最佳選擇。 PPPoE的實質是乙太網和撥號網路之間的一個中繼協議,它兼有乙太網的快速性和PPP協議撥號的簡易性以及用戶驗證和IP分配等優勢。在ADSL寬頻網的實際應用中,PPPoE利用乙太網的工作原理,將ADSL Modem的10BASE-T介面與內部乙太網絡互聯,PPPoE接入利用在網路側和ADSL Modem之間建立一條PVC(永久虛電路)就可以完成乙太網上多用戶的共同接入,實際組網方式簡單易行,大大降低了網路的復雜程度。
在客戶端,其設置和撥號上網方式一樣,安裝虛擬撥號軟體,通過虛擬撥號的方式完成。在客戶機接入網路後,由PPP伺服器或RADIUS伺服器來進行認證,其使用的驗證協議有兩種:PAP和CHAP。
PAP是密碼身份驗證協議,它使用原文(不加密)密碼,是一種最簡單的身份驗證協議。如果網路的接入不能用更安全的驗證方式,一般就使用PAP。
㈦ radius伺服器ip設置
Radius伺服器是一種證書伺服器,簡單點說就是當一台終端訪問網路的時候,需要Radius伺服器發給這個終端一個證書,從而保證網路的安全。
㈧ 無線路由器WPA加密的radius伺服器ip怎麼設置
1.鎖定交換機埠
對於交換機的每一個乙太網埠,採用MAC地址表(MAC-address-table)的方式對埠進行鎖定。只有網路管理員在MAC地址表中指定的網卡的MAC地址才能通過該埠與網路連接,其他的網卡地址不能通過該埠訪問網路。
2.應用ARP綁定IP地址和MAC地址
ARP(Address Resolution Protocol)即地址解析協議,這個協議是將IP地址與網路物理地址一一對應的協議。
3. 用PPPoE協議進行用戶認證
對於盜用者使用第二種方法同時修改IP地址和MAC地址時,可以使用PPPoE協議進行用戶認證。現在有很多基於PPPoE協議的軟體,在ADSL的寬頻網中廣泛使用。PPPoE全稱是Point to Point Protocol over Ethernet(基於區域網的點對點通訊協議),這個協議是為了滿足越來越多的寬頻上網設備和網路之間的通訊而最新制定開發的標准,它基於兩個廣泛接受的標准,即乙太網和PPP點對點撥號協議。
AP是密碼身份驗證協議,它使用原文(不加密)密碼,是一種最簡單的身份驗證協議。如果網路的接入不能用更安全的驗證方式,一般就使用PAP。
㈨ DD里邊Radius功能和具體怎麼使用
要使用 RADIUS
伺服器對WLAN無線路由器進行認證,您必須:
將WLAN無線路由器的 IP
地址添加到 RADIUS 伺服器上。
在WLAN無線路由器中啟用並指定
RADIUS 伺服器。
將 RADIUS
用戶名或組名添加到您的策略中。
要在配置中啟用並指定
RADIUS 伺服器。
選擇「無線」>「無線安全」。
將顯示「無線安全」頁面。
選擇「WPA Enterprise
Mixed」選項卡。
選中「WPA Enterprise
Mixed」復選框。
在「IP 地址」文本框中,輸入 RADIUS 伺服器的 IP 地址。
在「埠」文本框中,輸入RADIUS的埠號。
默認埠號為 1812。 較早的 RADIUS 伺服器可能使用埠 1645。
在「口令 」文本框中,輸入 WLAN設備和 RADIUS
伺服器之間的共享密碼。
要添加備份 RADIUS 伺服器,請選擇「次伺服器設置」選項卡,然後選中「啟用次 RADIUS 伺服器」。
重復步驟 4
- 11 以配置備份伺服器。 請確保主 RADIUS 伺服器和備份 RADIUS
伺服器上的共享密碼相同。
有關詳細信息,請參閱使用備份認證伺服器。
單擊「應用」「保存」。