Sophos XG Firewall:如何使用Windows Server 2012为企业无线身份验证配置RADIUS

本文详述了在WindowsServer2012上配置RADIUS身份验证及SophosXG防火墙的过程,重点介绍WPA2Enterprise无线网络安全设置、PEAP配置、ActiveDirectory角色设置及NPS网络策略的创建。

本文介绍了为无线用户设置Microsoft Windows Server Radius身份验证和Sophos XG防火墙所需的步骤。

  1. 配置RADIUS在Windows Server 2012服务器上
  2. 配置Sophos XG 防火墙
  3. 验证
    注意事项:
    1.当XG防火墙的无线网络安全模式设置为WPA2 Enterprise时,需要具有PEAP的 Windows NPS网络策略。
    2.带有EAP的 NPS网络策略不适用于WPA2 Enterprise无线网络。
    要配置PEAP,请参阅 为PEAP和EAP要求配置证书模板。
    3.在Windows Server上安装和设置RADIUS之前,必须设置和配置Active Directory角色。

1.RADIUS服务器位于“网络策略服务器(NPS)”面板下,可以从Windows Server 2012上的“ 服务器管理器”>“添加角色和功能”中添加 “网络策略和访问服务”角色。
在这里插入图片描述
2.按照以下想到进行操作
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
转到NPS(本地),然后右键单击以选择在Active Directory中注册服务器,如果显示灰色无法点击,可以先操作其他步骤。
在这里插入图片描述
转到 NPS(本地)> RADIUS客户端和服务器> RADIUS客户端,然后右键单击以选择新建。
在这里插入图片描述
设置XG防火墙的IP地址和共享密钥。记下此共享密钥,以便以后配置XG防火墙时使用。
在这里插入图片描述
我们需要一个连接请求策略,转到NPS(本地)>策略>连接请求策略,然后右键单击以选择新建。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

云技术分享中心

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值