radius服务器ip路由器
❶ 我们办公室TL-WR84W无线路由器无线网络属性安全类型好好像是WPA2个人,但是密码忘记了 哪位高手清楚啊!
密码是管理员设置的,无线安全密码没有原始的。
不知你是不是管理员,如是也可恢复出厂设置,一样可以回到原始状态。记住,恢复之前要记好电信给你的上网帐号密码。
下面是TP-LANK TL-WR84W无线路由器 使用说明书中关于“无线安全设置”的部分,我帮你找来,希望对你有帮助。
无线安全设置
选择菜单无线设置→无线安全设置,您可以在图12 界面中设置无线网络安全选项。
在无线网络安全设置页面,您可以选择开启或者关闭无线安全功能。
1 如果您无需开启无线安全功能,请勾选关闭无线安全选项以关闭无线安全功能。
2 如果您要开启无线安全功能,则请选择页面中三种安全类型中的一种进行无线安全设置。
本页面提供了三种无线安全类型供您进行选择:wep、wpa/wpa2 以及wpa-psk/wpa2-psk。不同的安全类型下,安全设置项不同,下面将详细介绍。
1. wep
选择wep安全类型,路由器将使用802.11基本的wep安全模式。其具体设置项见下图示。
1 安全选项:该项用来选择系统采用的安全方式,即自动、开放系统、共享密钥。
1)自动:若选择该项,路由器会根轮吵据主机请求自动选择开放系统或共享密钥方式。
2)开放系统:若选择该项,路由器将采用开放系统方式。此时,无线网络内的主机可以在不提供认证密码的前提下,通过认证并关联上无线网络,但是若要进行数据传输,必须提供正确的密码。
3)共享密钥:若选择该项,路由器将采用共享密钥方式。此时,无线网络内的主消桐返机必须提供正确的密码才能通过认证,否则无法关联上无线网络,也无法进行数据传输。
2 wep密钥格式:该项用来选择即将设置的密钥的形式,即16进制、ascii码。若采用16进制,则密钥字符可以为0~9,a、b、c、d、e、f;若采用ascii码,则密钥字符可以是键盘上的所有字符。
3 密钥内容、密钥类型:这两项用来选择密钥的类型和具体设置的密钥值,密钥的长度受密钥类拿饥型的影响。
密钥长度说明:选择64位密钥需输入16进制字符10个,或者ascii码字符5个。选择128位密钥需输入16进制字符26个,或者ascii码字符13个。选择152位密钥需输入16进制字符32个,或者ascii码字符16个。
2. wpa/wpa2
选择wpa/wpa2安全类型,路由器将采用radius服务器进行身份认证并得到密钥的wpa或wpa2安全模式,其具体设置项见下图示。
1 认证类型:该项用来选择系统采用的安全方式,即自动、wpa、wpa2。
1)自动:若选择该项,路由器会根据主机请求自动选择wpa或wpa2安全模式。
2) wpa:若选择该项,路由器将采用wpa的安全模式。
3) wpa2:若选择该项,路由器将采用wpa2的安全模式。
2 加密算法:该项用来选择对无线数据进行加密的安全算法,选项有自动、tkip、aes。默认选项为自动,选择该项后,路由器将根据实际需要自动选择tkip或aes加密方式。
3 radius服务器ip:radius服务器用来对无线网络内的主机进行身份认证,此项用来设置该服务器的ip地址。
4 radius端口:radius服务器用来对无线网络内的主机进行身份认证,此项用来设置该radius认证服务采用的端口号。
5 radius密码:该项用来设置访问radius服务的密码。
6 组密钥更新周期:该项设置广播和组播密钥的定时更新周期,以秒为单位,最小值为30,若该值为0,则表示不进行更新。
3. wpa-psk/wpa2-psk
选择wpa-psk/wpa2-psk 安全类型,路由器将采用基于共享密钥的wpa 模式,其具体设置项见下图示。
1 认证类型:该项用来选择系统采用的安全方式,即自动、wpa-psk、wpa2-psk。
1)自动:若选择该项,路由器会根据主机请求自动选择wpa-psk或wpa2-psk安全模式。
2) wpa-psk:若选择该项,路由器将采用wpa-psk的安全模式。
3) wpa2-psk:若选择该项,路由器将采用wpa2-psk的安全模式。
2 加密算法:该项用来选择对无线数据进行加密的安全算法,选项有自动、tkip、aes。默认选项为自动,选择该项后,路由器将根据实际需要自动选择tkip或aes加密方式。
3 psk密码:该项是wpa-psk/wpa2-psk的初始设置密钥,设置时,要求最短为8个字符,最长为63个字符。
4 组密钥更新周期:该项设置广播和组播密钥的定时更新周期,以秒为单位,最小值为30,若该值为0,则表示不进行更新。
当路由器的无线设置完成后,无线网络内的主机若想连接该路由器,其无线设置必须与此处设置一致,如:ssid号。若该路由器采用了安全设置,则无线网络内的主机必须根据此处的安全设置进行相应设置,如密码设置必须完全一样,否则该主机将不能成功连接该路由器。
❷ radius服务器ip设置
设置ip需要三步:
1.锁定交换机端口。
对于交换机的每一个以太网端口,采用MAC地址表(MAC-address-table)的方式对端口进行锁定。只有网络管理员在MAC地址表中指定的网卡的MAC地址才能通过该端口与网络连接,其他的网卡地址不能通过该端口访问网络。
我们可以在计算机上先运行ping命令,然后用arp-a命令就可以看到网络用户相应的IP地址对应的MAC地址,这样就使MAC地址和物理顺序对应起来,使得一根网线、一个端口对应一个MAC地址。
这种方法比较适合于单幢大楼的宽带用户,在每一层楼或每个单元放置一台交换机,对交换机的每一个以太网端口进行限定,让每个用户单独占用一个端口,如果有人盗用了IP地址也将无济于事。下面用一段程序,举例说明指定交换机的e0/9口对应MAC地址083c.0000.0002,只有这个MAC地址可以通过该端口访问网络。
2.应用ARP绑定IP地址和MAC地址
ARP(Address Resolution Protocol)即地址解析协议,这个协议是将IP地址与网络物理地址一一对应的协议。每台计算机的网卡的MAC地址都是唯一的。
在三层交换机和路由器中有一张称为ARP的表,用来支持在IP地址和MAC地址之间的一一对应关系,它提供两者的相互转换,具体说就是将网络层地址解析为数据链路层的地址。
我们可以在ARP表里将合法用户的IP地址和网卡的MAC地址进行绑定。当有人盗用IP地址时,尽管盗用者修改了IP地址,但由于网卡的MAC地址和ARP表中对应的MAC地址不一致,那么也不能访问网络。
3. 用PPPoE协议进行用户认证 。
对于盗用者使用第二种方法同时修改IP地址和MAC地址时,可以使用PPPoE协议进行用户认证。现在有很多基于PPPoE协议的软件,在ADSL的宽带网中广泛使用。PPPoE全称是Point to Point Protocol over Ethernet(基于局域网的点对点通讯协议),这个协议是为了满足越来越多的宽带上网设备和网络之间的通讯而最新制定开发的标准,它基于两个广泛接受的标准,即以太网和PPP点对点拨号协议。
对运营商来说,在现有局域网基础上不必花费巨资来做大面积改造,使得PPPoE 在宽带接入服务中比其他协议更具有优势,因此逐渐成为宽带上网的最佳选择。
PPPoE的实质是以太网和拨号网络之间的一个中继协议,它兼有以太网的快速性和PPP协议拨号的简易性以及用户验证和IP分配等优势。
在ADSL宽带网的实际应用中,PPPoE利用以太网的工作原理,将ADSL Modem的10BASE-T接口与内部以太网络互联,PPPoE接入利用在网络侧和ADSL Modem之间建立一条PVC(永久虚电路)就可以完成以太网上多用户的共同接入,实际组网方式简单易行,大大降低了网络的复杂程度。
在客户端,其设置和拨号上网方式一样,安装虚拟拨号软件,通过虚拟拨号的方式完成。在客户机接入网络后,由PPP服务器或RADIUS服务器来进行认证,其使用的验证协议有两种:PAP和CHAP。
PAP是密码身份验证协议,它使用原文(不加密)密码,是一种最简单的身份验证协议。如果络的接入不能用更安全的验证方式,一般就使用PAP。
❸ 修改路由器密码 路由器的radius密码是什么怎么设置,IP呢
应该是路由器的无线安全认证选项选择了 WPA/WPA2 。WPA/WPA2 安全类型,路由器将采用 Radius 服务器进行身份认证,这需要在网络中设置一台专用的认证服务器,所以普通用户并不使用此安全类型。请把路由器的无线安全选项改选为普通家庭用户通常使用的 WPA-PSK/WPA2-PSK 安全类型,问题即可解决。
❹ 无线路由器WPA加密的radius服务器ip怎么设置
1.锁定交换机端口
对于交换机的每告败一个以太网端口,采用MAC地址表(MAC-address-table)的方式对端口进行锁定。只有网络管理员在MAC地址表中指定的网卡的MAC地址才能通过该端口与森老网络连接,其他的网卡地址不能通过该端口访问网络。
2.应用ARP绑定IP地址和MAC地址
ARP(Address Resolution Protocol)即地址解析协议,这个协议是将IP地址与网络物理地址一一对应的协议。
3. 用PPPoE协议进行用户认证
对于盗用者使用第二种方法同时修改IP地址和MAC地址时,可以使用PPPoE协议进行用户认证。现在有很多基于PPPoE协议的软件,在ADSL的宽带网中广泛使用。PPPoE全称是Point to Point Protocol over Ethernet(基于局域网的点对点通讯协议),这个协议是为了满足越来越多的宽带上网设备和网络之间的通讯而最新制定袜春颤开发的标准,它基于两个广泛接受的标准,即以太网和PPP点对点拨号协议。
AP是密码身份验证协议,它使用原文(不加密)密码,是一种最简单的身份验证协议。如果网络的接入不能用更安全的验证方式,一般就使用PAP。
❺ 如何设置RouterOS中的Radius
首先设置RouterOS上的Radius参数和Hotspot的配置,进入路由器的Radius目录设置Radius服务器的IP地址和访问密码,并配置Hostpot需要通过Radius认证:
这里是通过本来Radius做认证,所以address输入的是本地的IP地址,并设置Secret为hotspot。
然后进入/ip hotspot目录,在servers的profile中配置Radius服务:
设置完hotspot profile的Radius参数后,这样RouterOS的Radius参数就配置完成,下面需要配置User Manager的参数:
进入User Manager中的Router项配置与本地的RouterOS连接参镇誉虚数,我们添加一个项目,将名称取名为“demo”,在User Manager中同样的我们将IP地址设置为RouterOS的本地IP,Secret为hotspot。在Routers项目中可以添加多个Radius客户端,并能同时为多个Radius客户端提供认证。
当User Manager中的Routers参数配置完成后,RouterOS就可以和User Manager相互通信传递用户认证信息了。
添加认证用户帐号
最后就是我们在User Manager的Users项目中配置用户的帐号:
User name:用户帐号名称
Password:用户密码
Private information:是否设置用户的个人信息资料
IP address:分配给用户的IP地址
Pool name:分配给用户的地址池(地址池从RouterOS中获取)
Group:设置Hotspot用户的Profile规则,仅限Hotspot使用。
Download limit:按照下行流量计费
Upload limit:按照上行流量计费
Uptime limit:按照在线时间计费
Rate limit:是否设置流量控制规则
Add time:添加时间控制规则
下面我们添加一个帐号,名称为test,密码为:test,配御燃置Group为Hotspot上的默认规则default。
现在我们可以通过User Manager添加的帐号,虚销已经可以在Hotspot认证上通过,如下图:
如果是通过Radius认证登陆到Hotspot上的,在该test登录行最前面会有一个“R”出现。
用户如何修改自己的密码
User Manager支持用户自主修改自己的密码,这样能让用户自己管理自己的帐号,在这里需要用户登录到指定的路径去:http://routerIP:800/user
当用户登录到该页面后,只有输入自己的用户名和密码,就可以登录到设置页面,并修改自己的密码和个人信息资料:
❻ 如何设置RouterOS中的Radius
配置RADIUS服务,点击左菜单栏的Radius,进行如下配置(如图):
对将要进行认证的服务勾选上 如我们这里要对PPPoE用户进行验证,所以将“PPP”勾选上然后将“Address”选项内填写计费认证服务器的IP地址,“Secret”选项是共享密钥。(注:共享密钥是ROS设备与AAA认证计费服务器进行身份确认的一种方式,所以在ROS端和计费认证服务器端都必须填写,而且两边填写的密钥要完全一致否则就会出现身份无法验证。)
3
配置RADIUS选项:
ROS路由器设置打开 “PPP-Secrets-PPP Authentication&Accounting”,此处勾选 Use Radius 以及Accounting,此处的含义为使用本地认证和RADIUS认证两种认证方式,如果ROS本地有帐号,则从本地认证,如果没有,则从RADIUS认证,如图示:
此处也配置记帐包发送时间,选择PPP下的SECRETS,点击,Authentication&Accounting ,配置发送记帐包时间,如图所示为每五分钟发一次记帐包:
4
配置PPPOE服务
❼ 路由器radius服务器ip是什么意思
这种是针对于大型组网中用Radius服务器来管理无线,填写对应的服务器IP。家庭用户用不上。
❽ 设置路由器密码时的 WPA/WPA2里面的radius密码是什么意思 怎么填
Radius服务器是做加密、认证用的。也就是说,当你访问的时候,需要Radius服务器发给你个证书,这样你才能访问。就是加密的一种方式。