16/4/2019 802.1X Wifi Radius Trên Window Server 2012-Part1
https://itforvn.com/802-1x-wifi-radius-tren-window-server-2012-part1.html/ 1/67
Trang ch Documents SYSTEM Microsoft
802.1X Wifi Radius Trên Window Server
2012-Part1
bi admin 06/11/2015 trong Microsoft 0
802.1X ?
802.1X liên quan đến 3 yếu t:
– Supplicant (Client Device)
– Authenticator
– Authentication server
– Supplicant là các thiết b đu cui như Laptop, smart phone,… kết ni vào h thng LAN/WLAN
Authenticator là mt thiết b mng như – Ethernet Switch hoc Wireless access point.
– Authentication Server là server chng thc, server ny chy phn mm h tr RADIUS và EAP protocol.
Authenticator đóng vai trò như ngưi đng gia bo v h thng mng, Supplicant s không đưc cho phép đi qua nếu không đưc
xác thc. Tương t như vic xác thc Visa ti sân bay trưc khi cho phép 1 ngưi nhp cnh vào 1 quc gia. Vi 802.1X chng thưc da
trên port. Supplicant cung cp nhng thông tin quan trng như username/password hoc digital certicate đến Authenticator và
Authenticator s chuyn các thông tin ny ti Authentication Server đ xác nhn. Authentication Server xác thc thông tin hp l
Supplicant (client device) s đưc cho phép truy xut vào tài nguyên liên quan bên trong mng đưc.
SOCIAL CHANE
Mc lc
1. 802.1X là gì ?
2. Ti sao cn s
wireless?
3. Bài 802.1X Wi
ny tôi s chia là
3.1. Phn 1: C
window serve
Laptop s dn
3.2. Phn 2: T
Directory (AD)
3.3. Phn 1: C
window serve
Laptop s dn
3.3.1. I.Chu
radius trên
3.3.2. II.
3.3.3. - Các
xem vide
3.3.4. III.Cà
Các Bài Viết Gn
802-1x Wi RADIUS Trên
Window Server 2012-Part2
BÀI K TIP
HOME BLOG NETWORK SECURITY SYSTEM VIRTUALIZATION PBX FREE TOOL TRAINING
HOME BLOG NETWORK SECURITY SYSTEM VIRTUALIZATION PBX FREE TOOL TRAINING
16/4/2019 802.1X Wifi Radius Trên Window Server 2012-Part1
https://itforvn.com/802-1x-wifi-radius-tren-window-server-2012-part1.html/ 2/67
Ti sao cn s dng 802.1x đ chng thc wireless?
Bn th đt bài toán, bn nhiu thiết b access point đt nhiu đa đim khác nhau ca văn phòng, thm chí nhiu nơi, nhiu
tĩnh thành, thm chí nhiu quc gia khác nhau, bn s mt thi gian cho vic qun nó, nếu bn đt password theo kiu WPA-
Persional hoc WEB,… bn phi đưa password access point cho nhân viên đ h t join vào wi hoc bn là gi gõ. Mi th s không
bàn nếu nhân viên bn ch công tác 1 vài nơi không đi nhiu chi nhánh, mi vic s phin hơn nếu h di chuyn nhiu chi nhánh, mi
chi nhánh h li gõ password đ login vào access point.
OK c cho 1 ln ri thôi, bn đt trưng hp password quá nhiu ngưi biết, nhân viên ca bn lm dng đ s dng cho
thiết b cá nhân, hoc đưa cho ngưi khác, như vy băng thông s dng mng không dây ca bn s b nh hưng nng n. Chưa k vic
l password rơi vào tay đi th, thì đó 1 kênh đ hacker hoc công ty đi th xâm nhp vào mng ni b công ty, điu ny vô cùng
nguy him.
– Như vy có th thy có 3 yếu t ln đ bn buc phi s dng 802.1X :
1. Yếu t tin dng
2. Yếu t bo mt
3. Tránh tht thoát băng thông
– Khi áp dng 802.1x vào vic chng thc wi công vic ca bn tr nên đơn gin hơn, và user ca bn cũng vy, h không cn biết cũng
như chng cn quan tâm làm thế nào đ access vào mng công ty thông qua wi. mi th s t đng hóa, user ch cn biết vào khu vc
wi ca công ty máy ca h s t đng join vào h thng mng ca công ty thông qua nhng thông tin xác thc đã đưc cu hình
trên máy h.
Qua nhng li ích ca hôm nay tôi s hưng dn các bn làm sao đ trin khai 1 h thng 802.1x wi radius trên window server
2012.
Bài 802.1X Wifi Radius Trên Window Server 2012 ny tôi s
chia làm 2 phn:
Phn 1: Cài đt cu hình 802.1x wi RAIDUS trên window server
2012 + wi cisco wap 4410 + test trên Laptop s dng Window 7
Phn 2: Trin khai SSID t đng t Active Directory (AD)
Trong bài ny tôi s forcus vào phn 1.
Ni dung vn tt bài LAB
I.Chun b
II.Nâng cp Active Director(AD)
III.Cài đt, cu hình radius
1. Cài đt + Cu hình Active Directory Certicate Services (CA)
2. Cài đt NAP (Network Policy and Access Services)
3. Cu hình NAP
IV. Test t phía client (Laptop s dng Window 7)
SOCIAL CHANE
Mc lc
1. 802.1X là gì ?
2. Ti sao cn s
wireless?
3. Bài 802.1X Wi
ny tôi s chia là
3.1. Phn 1: C
window serve
Laptop s dn
3.2. Phn 2: T
Directory (AD)
3.3. Phn 1: C
window serve
Laptop s dn
3.3.1. I.Chu
radius trên
3.3.2. II.
3.3.3. - Các
xem vide
3.3.4. III.Cà
Các Bài Viết Gn
802-1x Wi RADIUS Trên
Window Server 2012-Part2
BÀI K TIP
HOME BLOG NETWORK SECURITY SYSTEM VIRTUALIZATION PBX FREE TOOL TRAINING
16/4/2019 802.1X Wifi Radius Trên Window Server 2012-Part1
https://itforvn.com/802-1x-wifi-radius-tren-window-server-2012-part1.html/ 3/67
================CHI TIT BÀI LAB================
Phn 1: Cài đt cu hình 802.1x wi RAIDUS trên window server
2012 + wi cisco wap 4410 + test trên Laptop s dng Window 7
I.Chun b cho bài lab cu hình 802.1x wi radius trên window server 2012
Mt access point h tr WPA2-Enterprise
Mt Window server 2012 bn standard tr lên RAM ti thiu là 2GB
Mt Laptop đã cài sn h điu hành Window 7 ( chưa join domain)
Kết ni network gia access point và Window server 2012 phi thông xut, không b chn bi rewall.
II. Nâng cp Active Director(AD)
Bưc 1: bn phi đm bo Window server 2012 đã active hoc đang còn trong tình trng s dng trial ( trưng hp chy crack mình
không đm bo)
– Bưc 2: Server phi đưc đt IP và tr Prefer DNS v chính nó.
– Các bưc cài đt chi tiết domain bn có th xem video bên dưi.
III.Cài đt, cu hình radius
Chi tiết bn cu hình radius bn có th xem video bên dưi hoc tài liu bên dưi
802 1X Wi RADIUS In Window Server 2012 802 1X Wi RADIUS In Window Server 2012 Part2 Part2 Setup NSetup N
SOCIAL CHANE
Mc lc
1. 802.1X là gì ?
2. Ti sao cn s
wireless?
3. Bài 802.1X Wi
ny tôi s chia là
3.1. Phn 1: C
window serve
Laptop s dn
3.2. Phn 2: T
Directory (AD)
3.3. Phn 1: C
window serve
Laptop s dn
3.3.1. I.Chu
radius trên
3.3.2. II.
3.3.3. - Các
xem vide
3.3.4. III.Cà
Các Bài Viết Gn
802-1x Wi RADIUS Trên
Window Server 2012-Part2
BÀI K TIP
HOME BLOG NETWORK SECURITY SYSTEM VIRTUALIZATION PBX FREE TOOL TRAINING
16/4/2019 802.1X Wifi Radius Trên Window Server 2012-Part1
https://itforvn.com/802-1x-wifi-radius-tren-window-server-2012-part1.html/ 4/67
1.Cài đt + Cu hình Active Directory Certicate Services (CA)
1.1 Cài đt CA
Đu tiên bn vào Server Manager> Add Roles and Features
– Chn Active Directory Certicate Services
-Hp thoi Add Roles and Feature Wizard xut hin chn Add và bm Next đ tiếp tc
802 1X Wi RADIUS In Window Server 2012 802 1X Wi RADIUS In Window Server 2012 Part1Part1
SOCIAL CHANE
Mc lc
1. 802.1X là gì ?
2. Ti sao cn s
wireless?
3. Bài 802.1X Wi
ny tôi s chia là
3.1. Phn 1: C
window serve
Laptop s dn
3.2. Phn 2: T
Directory (AD)
3.3. Phn 1: C
window serve
Laptop s dn
3.3.1. I.Chu
radius trên
3.3.2. II.
3.3.3. - Các
xem vide
3.3.4. III.Cà
Các Bài Viết Gn
802-1x Wi RADIUS Trên
Window Server 2012-Part2
BÀI K TIP
HOME BLOG NETWORK SECURITY SYSTEM VIRTUALIZATION PBX FREE TOOL TRAINING
16/4/2019 802.1X Wifi Radius Trên Window Server 2012-Part1
https://itforvn.com/802-1x-wifi-radius-tren-window-server-2012-part1.html/ 5/67
– Hp thoi Active Directory Certicate Service xut hin bm Next đ tiếp tc
SOCIAL CHANE
Mc lc
1. 802.1X là gì ?
2. Ti sao cn s
wireless?
3. Bài 802.1X Wi
ny tôi s chia là
3.1. Phn 1: C
window serve
Laptop s dn
3.2. Phn 2: T
Directory (AD)
3.3. Phn 1: C
window serve
Laptop s dn
3.3.1. I.Chu
radius trên
3.3.2. II.
3.3.3. - Các
xem vide
3.3.4. III.Cà
Các Bài Viết Gn
802-1x Wi RADIUS Trên
Window Server 2012-Part2
BÀI K TIP
HOME BLOG NETWORK SECURITY SYSTEM VIRTUALIZATION PBX FREE TOOL TRAINING