我想知道前导码是否为空帧。 有人在这个论坛上引用过这样的话 。 但是,在许多其他网站中,它是被接收和传输数据所需的信息的一部分。 你能否澄清我?
我是RADIUS新手,刚刚为802.1x(WPA)设置了一个非常基本的FreeRADIUS服务器。 我使用EAP,MySQL作为后端daloRADIUS作为webGUI(主要用于用户pipe理)。 我有两个WiFinetworking,一个私人networking和一个访客networking。 现在我想指定每个NAS的用户。 所以有一些用户只允许使用访客networking而不是私有networking。 我怎么做? FreeRADIUS甚至可能吗? 因为我似乎无法find任何有关它的信息。 这可能是奇怪的,我是否以错误的方式使用RADIUS?
为了执行一些设备安全validation,我需要从连接到支持802.11u的接入点的iOS设备获得哪些设备/硬件/networking信息的规范引用。 当然你有典型的networking细节: 苹果电脑 主机名(例如“Fred的iPhone”) 是否有关于可以获得的设备的其他详细信息,如UDID,IMEI,甚至是当前连接的运营商详细信息? 如果是这样,请提供适当的参考。
我使用PEAP (Freeradius) 802.1X身份validation设置了接入点 (AP),并尝试连接以下设备: iOS:自动将证书提供给屏幕上的用户。 Windows:自动将证书提供给屏幕上的用户。 Linux:没有build议的证书。 我的问题很简单,我必须从我的Linux客户端(我想避免的)下载证书吗?还是有一个networkingpipe理器的设置自动提供给我的证书? 就我而言,我正在进入一个强制性的门户网站(现在正在运行苹果和windows),所以我借此机会要求你通过:为Linux(或者redirectstream量)必须托pipe什么本地域(如Windows的msftncsi)与iptables)?
我想澄清一些在Linux机器上桥接标记stream量的问题。 我有一个2.6.20(802.1q,桥接,ebtables被启用)内核和一个有两个networking接口(eth0和eth1)的设备。 如果我创build一个桥br0并添加eth0.10和eth1.10,分配一个IP到br0,然后标记的stream量通过。 如果我创build两个网桥br0(eth0.10,eth1.10)和br1(eth0.20和eth1.20),并将IP分配给br0和br1以使它们位于不同的子网中,则可以通过br0和VLAN获得VLAN 10 20到br1。 只要我想添加一个以上的VLAN到网桥,它将不再工作。 我想要做的是通过我的机器传递untagged和标记的(选定的VLAN集合)stream量,使用一个网桥,以便我的机器只有IP? 这是甚至可能与我的(旧)内核? 我应该使用不同的方法来实现所需的function吗? 非常感谢你。
我正在学习Windows Server 2008 R2中的NAP强制实施。 我无法掌握如何执行基于端口的NAP。 我知道802.1x有线NAP强制使用交换机来决定计算机是否足够兼容networking,或者计算机是否应该进入补救networking。 我一直在试图谷歌的步骤,如何在过去的一个小时使用802.1x有线NAP执法端口号码发挥作用,但没有出现。 最有帮助的是这个 http://technet.microsoft.com/en-us/library/cc770861(v=ws.10).aspx 和 http://msdn.microsoft.com/en-us/library/dd125336(v=ws.10).aspx 请指向正确的方向 谢谢
所以我有我的Windows笔记本电脑使用802.1X身份validation连接到我的WPA2企业WiFinetworking。 除了一个边缘情况,这个效果很好。 这些笔记本电脑是Windows 7 Pro和Windows 8 Pro。 作为背景,我只能够让用户成功login到这样一台笔记本电脑,如果他们的configuration文件已经以某种方式在笔记本电脑上存在 – 即caching的凭据用于login,然后传递到802.1 X进程授权连接到WiFi。 我现在正在运送没有物理以太网连接器的笔记本电脑,这意味着我不能让用户在通过电线连接时第一次login。 因此,我有一个鸡蛋和鸡蛋的问题: 没有caching的凭据; 笔记本电脑不会尝试连接到WiFi,因为没有凭据可以通过 笔记本电脑无法validation凭据,因为没有networking来执行身份validation 我想要的是一种方法来设置笔记本电脑将身份validation信息传递到WiFinetworking,然后再尝试将用户身份validation为用户。 换句话说,使用传递的凭证设置networking,以便我们有一个networking来执行身份validation。 我努力了: 为此networking启用单一login 在用户login之前立即执行 HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run运行 regedit更新 计算机configuration\策略\pipe理模板\系统\login\始终等待networking在计算机启动并login本地策略更改 最后两个似乎取决于networking是PSKnetworking,而不是企业networking,因为在login之前networking连接失败,因为没有用于连接的凭证。 有没有办法使这项工作,或者我坚持购买USB以太网适配器,并让用户做他们的第一次login使用?
你会推荐什么情景。 拥有100名员工的办公室(Apple,Windows和Android)。 Windows 2008上现有的Windows Active Directory,但不是所有的设备都使用它来进行身份validation(个人笔记本电脑,客人和个人手机/平板电脑)。 使用活动目录用户名和密码连接到wifi的愿望(NB小到无客户端configuration只需input用户名和密码忘记WiFi,再次连接在密码更改) 没有俘虏门户就像连接到您的家庭无线networking。 Ubiquiti接入点
我们最近购买了一些3Com IntelliJack NJ225交换机: 替代文字http://www.3com.com/images/products/en_US/prd_lg_3cnj225_fam.gif 规范说明它们支持IEEE 802.1D,并且该标准的强制性部分是对快速生成树协议的支持。 但是,我们很快意识到,将这些设备连接在一起时(使用四个“前”端口),我们无法安全地创build循环。 3Com经过多次支持电话确认没有实施RSTP。 我认为可以公平地说,我们没有将这些交换机用于其预期目的。 但是,3Com是否错误地声称支持IEEE 802.1D? 或者是否有这些交换机免于实施RSTP的技术原因?
我们的无线networking以前使用预共享的WPA / WPA2密钥进行访客访问,从而允许他们访问Internet。 (我们的员工访问使用802.1xauthentication)。 我们刚刚有一位无线顾问来解决我们所遇到的各种无线问题。 他所做的一件事就是将我们访客的访问权限改为基于HTML的访问权限,而不是预共享密钥。 所以,现在客人的SSID是打开的(而不是使用WPA),并且用户在上网之前就会显示一个基于浏览器的login屏幕。 我的问题是:从安全的angular度来看,这是一个可以接受的方法吗? 我假设有一个开放的networking是一个坏主意,但顾问说,交通仍在使用PEAP,所以它是安全的。 我没有机会进一步质疑他,因为我们迟到了,还有其他一些事情出现了。 请让我知道您对使用基于HTML的无线身份validation的优点/缺点的看法,而不是使用预共享的WPA密钥。 谢谢…