下载中心  |  网站地图  |  站内搜索  |  加入收藏
*新更新
业界动态
产品信息
安恒动态
技术文章


安恒公司 / 技术文章 / 无线网络维护与测试 / 架设Radius服务器 802.1X口令服务器
架设Radius服务器 802.1X口令服务器
2004-03-24          阅读:

  笔者用的平台是RedHat Linux 7.2

https://anheng.com.cn/news/article.php?articleid=221 

https://anheng.com.cn/news/article.php?articleid=221 

  1. 安装mysql

https://anheng.com.cn/news/article.php?articleid=221 

  本人用的是光盘上的RPM包
  rpm -ivh mysql-3.23.41.1.i386.rpm
  rpm -ivh mysql-devel-3.23.41.1.i386.rpm
  rpm -ivh mysql-server-3.23.41.1.i386.rpm
  rpm -ivh mysqlclient9-3.23.22-6.i386.rpm

https://anheng.com.cn/news/article.php?articleid=221 

  启动mysql服务
  service mysqld start

https://anheng.com.cn/news/article.php?articleid=221 

  更改mysql的root密码(注意:mysql的root 和系统的root是2个不用的概念)
  mysql -uroot -p

https://anheng.com.cn/news/article.php?articleid=221 

  创建radius数据库
  creat database radius;
  use mysql;
  update user set password=password('你的密码') where user='root';

https://anheng.com.cn/news/article.php?articleid=221 

  允许远程机器连接
  update user set host='%' where user='root';

https://anheng.com.cn/news/article.php?articleid=221 

  退出及重新启动mysql
  quit
  service mysqld restart

https://anheng.com.cn/news/article.php?articleid=221 

  2. 安装openSSL

https://anheng.com.cn/news/article.php?articleid=221 

  本人也是用的光盘上的RPM包
  rpm -ivh openssl095a-0.9.5a-11.i386.rpm
  rpm -ivh openssl096-0.9.6-6.i386.rpm

https://anheng.com.cn/news/article.php?articleid=221 

  3. 安装freeradius

https://anheng.com.cn/news/article.php?articleid=221 

  从www.freeradius.org上下载freeraidus,本文版本是0.8.1
  编译和安装
  tar xvfz freeradius.tar.gz
  cd xvfz freeradius-0.8.1

https://anheng.com.cn/news/article.php?articleid=221 

注: 如果mysql不是安装在/usr/local/目录下需要做个连接:
ln -s /PATH/mysql/ /usr/local/mysql

https://anheng.com.cn/news/article.php?articleid=221 

  ./configure
  make
  make install

https://anheng.com.cn/news/article.php?articleid=221 

  建立mysql的数据库radius的表
  cd src/modules/rlm_sql/drivers/rlm_sql_mysql
  mysql -uroot -p密码 radius < db_mysql.sql

https://anheng.com.cn/news/article.php?articleid=221 

  更改freeradius的设置
  cd /usr/local/etc/raddb
  更改radiusd.conf,让其支持sql (如下面所说)

https://anheng.com.cn/news/article.php?articleid=221 

  authorize {
  preprocess
  chap
  mschap
  suffix
  sql
  }
  accouting {
  ….
  sql
  …
  }

https://anheng.com.cn/news/article.php?articleid=221 

  更改sql.conf
  server="localhost"
  login="root"
  password="mysql的root的密码"
  radius_db="radius"

https://anheng.com.cn/news/article.php?articleid=221 

  更改 client.conf支持所用的NAS具体可以看该文档,要注意的是secret是NAS和radius服务器的共享密码
数据库加入测试账号

https://anheng.com.cn/news/article.php?articleid=221 

  加入组

https://anheng.com.cn/news/article.php?articleid=221 

  mysql -uroot -p密码 radius

https://anheng.com.cn/news/article.php?articleid=221 

insert into radgroupreply (GroupName,Attribute,op,Value) values ('user','Auth-Type',':=','Local');
insert into radgroupreply (GroupName,Attribute,op,value) values ('user','Service-Type',':=','Framed-User');
insert into radgroupreply (GroupName,Attribute,op,value) values ('user','Framed-IP-Address',':=','255.255.255.254');
insert into radgroupreply (GroupName,Attribute,op,value) values ('user','Framed-IP-Netmask',':=','255.255.255.0');

https://anheng.com.cn/news/article.php?articleid=221 

  加入测试账号
insert into radcheck (UserName,Attribute,op,Value) values ('test','User-Password',':=','test');

https://anheng.com.cn/news/article.php?articleid=221 

  测试账号加入组
insert into usergroup (UserName,GroupName) values ('test','user');

https://anheng.com.cn/news/article.php?articleid=221 

  4. 启动radius服务、测试账号

https://anheng.com.cn/news/article.php?articleid=221 

  启动到debug模式

https://anheng.com.cn/news/article.php?articleid=221 

  radiusd -X

https://anheng.com.cn/news/article.php?articleid=221 

  有时候会报找不到文件rlm_sql_mysql这个时候只要把库文件加入系统搜索的目录里

https://anheng.com.cn/news/article.php?articleid=221 

  比如:

https://anheng.com.cn/news/article.php?articleid=221 

  cp /usr/local/lib/* /usr/lib

https://anheng.com.cn/news/article.php?articleid=221 

  测试账号

https://anheng.com.cn/news/article.php?articleid=221 

  radtest test teset localhost 0 testing123

https://anheng.com.cn/news/article.php?articleid=221 

  如果能看到radius的应答,恭喜服务器设置成功了。

责任编辑: admin

相关文章
艾尔麦无线网勘测软件Survey Pro 8.5版本升*说明 -阅: 219610
做好无线网络规划工作是确保无线应用质量的基础 -阅: 204099
WLAN网络中易被忽视的光纤故障 -阅: 311522
影响室内WLAN网络性能的原因之*信号覆盖问题 -阅: 314522
WLAN网络测试之布线测试 -阅: 339766
AirMagnet WiFi Analyzer无线网分析仪升*至9.5版 -阅: 275508
艾尔麦企业版升*为V10版本,分布式无线网管理与安全解决方案 -阅: 277544
艾尔麦WiFi分析仪解决WLAN网络设备漫游故障 -阅: 256270
艾尔麦推出无线网WLAN频谱分析仪(spectrum XT) 3.0版 -阅: 273121
WiFi Analyzer 9.1版发布,艾尔麦升*无线网分析仪 -阅: 272267
福禄克艾尔麦无线局域网勘测软件发布中文版,AirMagnet Survey Pro -阅: 282802
AirMagnet Spectrum XT 无线局域网频谱分析仪发布2.0.1版本升* -阅: 259623
安恒公司为上海某外企用户提供WLAN无线网验收测试 -阅: 390155
如何在无线网的勘测报告中显示正确的AP位置图标? -阅: 240564
如何下载升*艾尔麦AirMagnet无线网测试产品的授权文件? -阅: 262594
如何提高无线网勘测时的数据采集速度? -阅: 239547
问:如何在艾尔麦无线网分析仪AirMagnet WiFi Analyzer的捕包过程中查看数据? -阅: 249686
艾尔麦无线网测试管理系统AME企业版9.0发布 -阅: 252137
艾尔麦无线网分析仪中文版升*,WiFi Analyzer Pro 9.0 B22188 -阅: 252789
FLUKE网络升*无线网勘测软件V8.0版,AirMagnet Survey Pro 8.0 -阅: 231571
相关产品
AirMagnet Spectrum XT 无线局域网频谱分析仪 -阅: 1113317
艾尔麦推荐无线网测试网卡-笔记本无线外接天线卡 -阅: 919813
2.4GHz无线网移动型平板天线, 用于现场勘测、路测、定位、定向测试 -阅: 1027164
艾尔麦VoFI Analyzer无线网语音传输分析仪 -阅: 1446878
艾尔麦企业版AirMagnet Enterprise(AME) -分布式无线网安全与管理系统 -阅: 933122
无线网测试专用定向天线 Wi-Fi勘测定位工具 -阅: 1058163
手持式无线网测试仪ES-WLAN网络通无线网络测试仪 -阅: 1044066
无线网络WLAN性能测试与RF损伤模拟方案 -阅: 954652
AirMagnet Wi-Fi Analyzer 无线网络探测工具 便携式无线网分析仪(AirMagnet LapTop)--无线局域网分析仪 -阅: 1493585
Cisco Aironet 352--推荐的测试用无线网卡 -阅: 926442
无线网络探测工具 掌上型无线网分析仪Handheld WLT 7.0 -阅: 2134422
无线网络探测工具 无线局域网勘测仪Surveyor-无线网信号覆盖与分析工具 -阅: 1875598
无线网频谱分析仪Spectrum Analyzer -阅: 1412422
手持式无线网分析仪Fluke OPV-WNA -阅: 889279
企业*无线网防火墙SG Enterprise—全面的Wi-Fi防火墙方案 -阅: 1568988
单机版无线网防火墙SG Sentry—小型无线网络的安全防护解决方案 -阅: 1608451

Email给朋友 打印本文
版权所有·安恒公司 Copyright © 2004   day-zero.anheng.com.cn   All Rights Reserved    
北京市海淀区*体南路9号 主语国际商务中心4号楼8层 (邮编100048) 电话:010-88018877