5. 认证器:设置认证器(接入点)

在身份验证过程中,认证器仅中继请求者和身份验证服务器 (RADIUS) 之间的所有消息。请求者和认证器之间使用 EAPOL;认证器和身份验证服务器之间使用 UDP。

5.1. 接入点

许多接入点都支持 802.1X(和 RADIUS)身份验证。必须首先将其配置为使用 802.1X 身份验证。

Note

在 AP 上配置和设置 802.1X 可能因供应商而异。 下面列出了使 Cisco AP350 工作的必要设置。TIKP、CCMP 等其他设置也可以配置。

AP 必须将 ESSID 设置为 "testnet" 并必须激活

图 AP350:Cisco AP-350 的 RADIUS 配置屏幕

图 AP350-2:Cisco AP-350 的加密配置屏幕

5.2. Linux 认证器

一个普通的 Linux 节点可以设置为充当无线接入点和认证器。如何设置和使用 Linux 作为 AP 超出了本文档的范围。Simon Anderson 的 Linux 无线接入点 HOWTO 可能具有指导意义。