Arubaos 8.6.0.0帮助中心
你在这里: > 热点 > 配置ANQP NAI领域配置文件

配置ANQP NAI领域配置文件

AP的NAI领域配置文件标识并描述了使用AP访问的NAI领域,以及该NAI领域用于身份验证的方法。在此配置文件中配置的这些设置确定了作为一个作为一部分的NAI领域元素气体通用广告服务。GAS是一种请求响应协议,它在身份验证之前提供了无线客户端和网络服务器之间的第2层传输机制。它有助于在关联客户端之前确定无线网络基础架构,并允许客户并行将查询发送到多个802.11网络。响应框架。

要将此配置文件中配置的值发送给客户端,请将此配置文件与广告配置文件相关联,然后将广告配置文件与热点热点是指从给定位置提供Internet连接和虚拟专用网络(VPN)访问的WLAN节点。例如,带有带有Wi-Fi的笔记本电脑的商务旅行者可以查找当地的热点,与之联系,并通过其网络连接到Internet。2.0个人资料。有关其他详细信息,请参阅配置热点广告资料

以下过程描述了如何配置ANQP访问网络查询协议。ANQP是Wi-Fi热点服务的查询和响应协议。ANQP包括可以从AP发送到客户端以识别AP网络和服务提供商的信息元素(IE)。IE通常包含有关AP运算符的域名,AP上可用的IP地址的信息,以及有关通过AP访问的潜在漫游合作伙伴的信息。如果客户对特定IE的请求进行响应,AP将通过配置的ANQP IE信息发送通用广告服务(GES)响应框架。NAI领域的个人资料:

1。在里面移动大师节点层次结构,导航到配置>系统>配置文件

2。在里面所有配置文件表,扩展无线网络

3。扩张ANQP NAI领域

4。从配置文件列表中选择现有配置文件,或单击创建新的配置文件+在里面+

5。根据需要配置以下参数,然后单击提交保存您的设置。

表格1:ANQP NAI领域配置文件参数

范围

描述

Nai Realm名称

NAI领域的名称。领域名称通常是服务提供商的域名。

NAI领域编码

如果NAI REALM名称是UTF-8格式字符串,则该命令发出此命令RFC征求意见。RFC是互联网标准文档的常用格式。4282。

NAI Realm EAP方法1/2/3/4

选择以下选项之一以识别EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。热点热点是指从给定位置提供Internet连接和虚拟专用网络(VPN)访问的WLAN节点。例如,带有带有Wi-Fi的笔记本电脑的商务旅行者可以查找当地的热点,与之联系,并通过其网络连接到Internet。领域。

加密卡:加密卡身份验证

EAP-AKA:EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。为了UMTS通用移动电信系统。UMTS是用于网络的第三代移动蜂窝系统。参见3G。认证和关键协议

EAP-SIM:EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。对于GSM订户身份模块

EAP-TLS:EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。- 传输层安全性

EAP-TTLS:EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。-Tunneled运输层安全

通用卡:EAP-GTCEAP - 通用令牌卡。(无隧道)。

身份:EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。身份类型

通知:热点热点是指从给定位置提供Internet连接和虚拟专用网络(VPN)访问的WLAN节点。例如,带有带有Wi-Fi的笔记本电脑的商务旅行者可以查找当地的热点,与之联系,并通过其网络连接到Internet。领域使用EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。通知消息用于身份验证。

一次性通信:带有一次性密码的身份验证

PEAP:受保护的可扩展身份验证协议

PEAP-MSCHAPV2:Microsoft的受保护的可扩展身份验证协议第一章挑战握手身份验证协议。CHAP是PPP服务器使用的身份验证方案,以验证远程客户端的身份。版本2

NAI REALM身份验证参数ID 1/2/3/4

使用NAI Realm身份验证参数ID参数以发送以下NAI REALM ID的以下身份验证方法之一。

凭证类型:指定的身份验证ID使用凭据身份验证。

扩展-EAP:指定的身份验证ID使用扩展EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。身份验证方法。

扩展Inner-EAP:指定的身份验证ID使用扩展的内部EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。身份验证方法。

Inner-Auth-eap:指定的身份验证ID使用内部EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。身份验证类型。

非AP-Inner-auth:指定的身份验证ID使用非 -EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。内部身份验证类型。

NAI REALM身份验证参数值1/2/3/4

使用NAI REALM身份验证参数值参数选择一个身份验证值的身份验证方法NAI Realm身份验证参数ID范围。

信用核算:凭证 - 证书

信用合词:凭证 - 硬件令牌

Cred -NFC:凭据 -NFC近场通信。NFC是一种短距离无线连接标准(ECMA-340,ISO/IEC 18092),它使用磁场感应在触摸或使设备靠近时(距离几厘米的距离)时可以在设备之间进行通信。该标准为设备指定了一种建立点对点(P2P)网络来交换数据的方法。

信用 - 无人:凭证 - 无

Cred -RSVD:凭证 - 保留

Cred -Sim:证书 -SIM订户身份​​模块。SIM是一个集成电路,旨在安全地存储国际移动用户标识(IMSI)编号及其相关键,用于识别和认证移动电话设备上的订户。

信用柔软:凭证 - 软令牌

Cred-user-Pass:凭据 - 用户名和密码

Cred -usim:凭证-USIM

信用供应商规格:凭证 - 特定于供应商

EAP-Crypto卡:EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。方法 - 加密卡

EAP-Generic-Token卡:EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。方法 - 通用卡

EAP认同:EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。方法 - 身份

EAP-method-aka:EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。方法 - 又称

EAP-Method-SIM:EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。方法 -SIM订户身份​​模块。SIM是一个集成电路,旨在安全地存储国际移动用户标识(IMSI)编号及其相关键,用于识别和认证移动电话设备上的订户。-GSM订户iden

EAP-Method-TLS:EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。方法 -TLS运输层安全性。TLS是一种加密协议,可通过Internet提供通信安全性。TLS通过使用非对称加密交换,隐私对称加密以及消息完整性的消息身份验证代码来对传输层上方的网络连接的段进行加密。- 运输层SEC

EAP-Method-TTLS:EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。方法-TTLS-隧道运输安全

EAP通知:EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。方法 - 通知

EAP-ONE-PASSWORD:EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。方法 - 一次性通信

EAP-PEAP:EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。方法 -豌豆受保护的可扩展身份验证协议。PEAP是一种EAP通信,它通过创建由TLS加密和保护的安全通道来解决与清晰文本EAP传输相关的安全问题。

EAP-PEAP-MSCHAPV2:EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。方法 -豌豆受保护的可扩展身份验证协议。PEAP是一种EAP通信,它通过创建由TLS加密和保护的安全通道来解决与清晰文本EAP传输相关的安全问题。MSCHAP V2

非AP-CHAP:非 -EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。方法 -第一章挑战握手身份验证协议。CHAP是PPP服务器使用的身份验证方案,以验证远程客户端的身份。

非EAP-MSCHAP:非 -EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。方法-MSCHAP

非EAP-MSCHAPV2:非 -EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。方法-MSCHAPV2

非AP-PAP:非 -EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。方法 -帕普密码身份验证协议。PAP通过密码验证用户。PAP不会加密用于传输的密码,因此被认为是不安全的。

非AP-RSVD:非 -EAP可扩展的身份验证协议。无线网络的身份验证协议扩展了PPP使用的方法,PPP使用的方法是将计算机连接到Internet时经常使用的协议。EAP可以支持多种身份验证机制,例如令牌卡,智能卡,证书,一次性密码和公共密钥加密身份验证。方法 - 保留供将来使用

保留:保留供将来使用

NAI家领域

将该个人资料中的领域标记为NAI Home Realm。

以下CLI命令行接口。带有命令行壳的控制台接口,允许用户执行文本输入为命令,并将这些命令转换为适当的函数。命令配置一个ANQP访问网络查询协议。ANQP是Wi-Fi热点服务的查询和响应协议。ANQP包括可以从AP发送到客户端以识别AP网络和服务提供商的信息元素(IE)。IE通常包含有关AP运算符的域名,AP上可用的IP地址的信息,以及有关通过AP访问的潜在漫游合作伙伴的信息。如果客户对特定IE的请求进行响应,AP将通过配置的ANQP IE信息发送通用广告服务(GES)响应框架。NAI领域的个人资料:

WLAN热点ANQP-NAI-REALM-PROFILE

克隆

NAI-HOME-REALM

nai-realm-auth-id-1 | nai-realm-auth-id-2 {credential-type | explanged-eap | explanged-inner-eap | inner-auth-auth-eap | non-ap | non-eap-inner-auth |EAP-CREDENTICTY-type}

nai-realm-auth-value-1 | nai-realm-auth-value-2 {cred-cert | cred-hw-token | cred-nfc | cred-none | cred-none | cred-rsvd | credcre-sim | cred-sim | cred-soft-令牌| cred-user-pass | cred-usim | cred-dendor-spec | eap-crypto-card | eap-generic-token-token卡| eap-sidentity | eap-method-aka | eap-method-aka | eap-method-sim | eap-method-tls | eap-method-ttls | eap-notification | eap-one-pays-password | eap-pap | eap-peap-peap-mschapv2 | non-eap-chap | non-eap-chap | non-eap-mschap | non-eap-mschap | non-eap-mschapv2 |非eap-pap | non-eap-rsvd |保留}

nai-realm-eap方法加密卡| eap-aka | eap-sim | eap-tls | eap-tls | eap-ttls | generic-token-卡|身份|身份| notification | niger-pime-password | peap | peap-mschapv2

NAI-REALM编码

nai-realm-name

不 ...

/*]]>*/
Baidu