Извиняюсь, что немного не в тему, но всё же...
Может кто-нибудь доходчиво объяснить процесс управления ключами в беспроводной сети при организации беспроводного соединения с использованием local-RADIUS сервера на точке доступа.
Есть так называемый PMK - Pairwise Mater Key и в документации написано что он получен: EAP negotiation, т.е. согласно EAP аутентификации.
Вот команды, которые мы вводили. key shared_secret - получается будет ключом связи точки доступа и клиентского адаптера? user test password test - это для конкретного пользователя логин и пароль?
AP1(config)#dot11 ssid Net1
AP1(config-ssid)#authentication open eap eap_methods
AP1(config-ssid)#authentication network-eap eap_methods
AP1(config-ssid)#authentication key-management wpa
AP1(config)#aaa new-model
AP1(config)#aaa group server radius rad_eap
AP1(config-sg-radius)#server 10.10.10.7 auth-port 1812 acct-port 1813
AP1(config-sg-radius)#exit
AP1(config)#aaa authen login eap_methods group rad_eap
AP1(config)#radius-server local
AP1(config-radsrv)#nas 10.10.10.7 key shared_secret
AP1(config-radsrv)#user test password test
AP1(config-radsrv)#exit
AP1(config)#radius-server host 10.10.10.7 auth-port 1812 acct-port 1813 key shared_secret
AP1(config)#exit
AP1#wr
Building configuration...
[OK]
Server Based Authentication: LEAP
Data Encription: TKIP
Authentication type: Open
Message Intergrity Check: Michael
=== WPA (RSN) Information Element ===
Group Cipher Suite: TKIP
Pairwise Cipher Suite(s): TKIP
Authentication Type(s): 802.1x
Preauthentication: No
No WEP 0 with pairwise: No
PTKSA Replay Counters: 4
GTKSA Replay Counters: 4
Схема аутентификации LEAP
http://i052.radikal.ru/1012/21/568437b748e9.png
![](/photos/34077:687847859.jpg)
Ответ на:
комментарий
от Cyril
![](/photos/34077:687847859.jpg)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Cisco, MAB, RADIUS (2015)
- Форум Беспроводной WiFi не работает. (2017)
- Форум [freeradius + daloradius]Не могу разобраться с sql (2011)
- Форум Freeradius EAP-PEAP proxy (2010)
- Форум Freeradius и Cisco: не работает разграничение по IP (2006)
- Форум Что значит сообщение socket[PF_INET6,SOCK_DGRAM]: Address family not supported by protocol? (2015)
- Форум Организовать домашнюю сеть, соединение по двум интерфейсам (2016)
- Форум NetworkManager заворачивает весь трафик в туннель OpenVPN, хотя в конфиге нет такого параметра (2024)
- Форум cisco + radius + mppe (2007)
- Форум WPA Enterprise, Ростелеком, WiFI в сельской местности, RTWiFi (2016)