近来在做一个很简单的实验,遇到了点小问题,现产生如下的疑问: 1.ias中的radiaus一定要在域环境下使用吗? 2.如果不在域环境中使用,如何验证ias中的radiaus在提供服务 拓扑很简单的,一台PC机和一台windows 2003 server中连接一台cisco的交换机,在交换机上进行802.1x的认证配置
原创 2010-09-22 15:13:40
395阅读
应用到: Windows Server 2003, Windows Server 2003 R2, Windows Server 2003 with SP1, Windows Server 2003 with SP2
转载 精选 2013-03-15 17:20:03
3127阅读
由于ias的日志文件实在太难看了,写了一个工具去解析它,并不是很完善的。 使用时把数据文件拖进去
原创 2022-05-20 10:51:45
194阅读
IAS中的数据包(包含到域中认证)IAS模块C:\WINDOWS\System32\svchost.exe -k netsvcsHKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\RasMan\PPP\EAP\26
原创 2022-08-26 15:13:12
197阅读
AAA服务器实现mac地址绑定客户机实现安全通信AAA知识简介:AAA 是 Authentication ,Authorization   and   Accounting (认证、授权和计费)的简 称,它提供了一个用来对认证、授权和计费这三种安全功能进行配置的一致性框架, 它是对网络安全的一种管理。 这里的网络安全主要是指访问控制,包括: 哪些用户可以访问网络服务器? 具有访
推荐 原创 2013-08-21 19:42:19
1641阅读
3点赞
今天又是每周一次的Rebooting scheduled task时间,不过这是域迁移之后的第一次,重启后发现不能拨通VPN连接,提示验证服务器没有响应,通过两个网关dial VPN是一样的结果。初步判断是VPN验证服务器的验证服务启动失败。 周一一早到了公司就上IAS服务器看了一下,果然是IAS服务不能启动。手动启动后自动停止 EVENT ID 9023通过google一番找到
原创 2009-05-06 09:50:29
2708阅读
Aruba dot1x
原创 2012-06-03 10:56:31
820阅读
一、DNS的备份和恢复方法1:当我看到DNS的备份和恢复的议题时,在我大脑中第一个闪现的是“这个需要吗?不是可以用辅助DNS或者是AD的集成来提供多主控来解决吗?”,的确以上的方法是可以解决,并且是很好的解决。在微软的大多数书籍中几乎也没有提及DNS备份的话题,大多是DHCP,WINS……DB优化和备份。当大家克服了种种困难建立自己的DNS服务器后,如果DNS失败了会出现什么情况?以下我将介绍另一
原创 2009-07-17 14:05:48
1533阅读
2评论
使用IAS和RADIUS加固企业无线网 在 企业中部署无线网络可能面临的最大的问题就是安全问题。对于企业的网管来说,最不想看到的一件事是公司外的人员利用无线网路侵入公司局域网,进而窃取公司 的一些机密数据或文档(黑客可能并没有进入公司)。如果你了解无线安全方面的知识,我想你应该知道WEP加密,对于小企业、SOHO或个人无线网络来说, 这是
转载 精选 2009-09-11 09:20:34
1960阅读
1点赞
功能:查找IAS服务器上用户认证成功,失败的日志。(IAS通常做为防火墙或无线的Radius服务器) 使用:在代码中自定义IAS服务器地址,日志的开始和结束时间。 源码: cls # IAS服务器地址 $IP = "IAS_Server_IP" # 开始日期,格式为月/日/年 $Start = "9/18/2009"
原创 2009-09-21 12:56:00
1538阅读
1评论
安装IAS 由于Windows Server 2003在默认安装时不会安装任何附加的安全组件,因此用户需要手动安装IAS。如果你拥有Windows Server 2003的安装光盘,那么这一过程会变得非常简单。要安装IAS,只需要在控制面板区域打开“添加和删除程序”,并选择“安装和卸载Windows组件”即可。之后你会看到如图OO所示的窗口,通过下
转载 精选 2012-03-02 15:43:47
831阅读
Cisco的ACS服务器可以提供完善AAA服务,包括认证、授权和记账的功能。但价格较高,不适合中小企业使用。我们可以使用windows IAS和域控制器来提供AAA中的认证功能,通过域用户和密码来管理网络设备,避免了更新设备密码的麻烦。   1)cisco设备配置 aaa new-modelaaa authentication login test group radiu
原创 2009-05-12 22:33:32
4765阅读
上周六,周日在南京举办了IAS架构师峰会,这么多人的技术分享会还是头一次参加,大佬云集,涨了不少姿势。特此一篇记录下印象深刻的几场分享。由于全凭记忆叙述,故只能以流水账的形式还原出现场的收获。大型支付交易平台的演进过程陈斌,《架构即未来》译者,易宝支付CTO。交易系统具备以下特点,交易量大,并发度高,业务敏感度高,响应速度容忍度低...从而使得支付交易平台需要有以下的特点:高可用:7X24*365
原创 2021-05-07 16:38:10
489阅读
  AAA系统的简称:        认证(Authentication):验证用户的身份与可使用的网络服务;         授权(Authorization):依据认证结果开放网络服务给用户;   计帐(Accounting):记录用户对各种网络服务的用量,并提供给计费系统。
原创 2012-03-11 21:39:36
2147阅读
背景:被审计查了一番,说没有Radius或TACACS+来管理交换机,存在风险之类的云..老大说:改!便开始查资料,之前没有接触过,后来明白,Radius是AAA使用的协议,进一步学习中,我找到了三种方案:A.Cisco ACS.这种适用于使用cisco设备并且,愿意出钱买cisco的这个软件或者使用不要钱版本(你们懂的)的用户。B.FreeRadius+Mysql,这二者都是开源软件,适合于不愿
原创 2013-07-03 10:41:52
1673阅读
1点赞
1评论
 以下代码是由DTCMS改写完成 <div class="ias_loader1" style="display:none; text-align:center; margin-top:16px;"><a href="#">已是最后一页</a></div><div class="ias_loader&quo
原创 2022-06-17 17:05:53
343阅读
Case 描述:客户需求整个无线网络里增加一个WLAN,专门给VIP使用。 这个本是很简单的事情,直接增加个WLAN SSID设置好网络就好了。但是问题来了,客户需要使用MAC认证,且不可以在WLC中直接加MAC filter,因为如果将来可能加的MAC address可能会比较多,在WLC中管理起来会比较难。那自然就想到使用radius server来实现了,用CISCO ACS也是很简单的事
推荐 原创 2010-08-08 20:19:18
10000+阅读
5点赞
9评论
最近实施了一个楼宇室内无线覆盖项目,在无线用户认证上客户希望采用他们已经配置好的AD帐号,最终决定采用AD+IAS的802.1x认证方案,现在把配置过程记录下来。 整个楼宇一共使用了50多个瘦AP,基本实现了全面覆盖,这些AP由无线控制器统一管理。 其他方面的配置这里不多说,主要介绍认证方面的配置。 一、认证架构 1、 当无线客户端在AP的覆盖区域内,就会发现以SSID标识出来的无线信号,从中
转载 精选 2009-01-15 15:07:25
6207阅读
6点赞
18评论
作为 RADIUS 服务器的 IAS 的疑难解答作为 RADIUS 服务器的 IAS 的疑难解答您遇到什么问题?连接尝试失败。使用“受保护的可扩展身份验证协议 (PEAP)”的连接尝试失败。新近加入域的计算机无法注册证书。使用“密码身份验证协议 (PAP)”的连接尝试失败。使用“Microsoft 质询握手身份验证协议 (MS-CHAP)”的连接尝试失败。用户通过 EAP 或 PEAP 与交换机客
转载 精选 2009-09-14 09:32:07
3287阅读
1评论
最近实施了一个楼宇室内无线覆盖项目,在无线用户认证上客户希望采用他们已经配置好的AD帐号,最终决定采用AD+IAS的802.1x认证方案,现在把配置过程记录下来。 整个楼宇一共使用了50多个瘦AP,基本实现了全面覆盖,这些AP由无线控制器统一管理。 其他方面的配置这里不多说,主要介绍认证方面的配置。 一、认证架构 1、 当无线客户端在AP的覆盖区域内,就会发现以SSID标识出来的无
转载 精选 2009-06-23 08:44:49
6802阅读
1点赞
1评论
  • 1
  • 2
  • 3
  • 4
  • 5