第 34 章 使用带有 FreeRADIUS 后端的 hostapd 为 LAN 客户端设置 802.1x 网络身份验证服务
IEEE 802.1X 标准定义了安全身份验证和授权方法,以保护网络不接受未授权的客户端。通过使用 hostapd
服务和 FreeRADIUS,您可以在您的网络中提供网络访问控制(NAC)。
在本文档中,RHEL 主机充当一个网桥,以使用现有的网络连接不同的客户端。但是,RHEL 主机只授权认证的客户端可以访问网络。
34.1. 先决条件
全新安装 FreeRADIUS.
如果已安装
freeradius
软件包,删除/etc/raddb/
目录,卸载,然后再次安装该软件包。不要使用dnf reinstall
命令重新安装软件包,因为/etc/raddb/
目录中的权限和符号链接会不同。