您需要使用radius服务器的ip地址,和它的端口号(缺省为1812),以及radius的共享密钥。请参考以下说明来了解使用一个外置radius服务器的wpa应用。“a”代表radius服务器,“ds”代表分发系统。
1.ap将无线客户端的认证请求发送到radius服务器上。
2.radius会在它的数据库中检查用户的标识信息,以便允许或者阻止用户的访问。
3.radius服务器首先给ap发送一组成对主控密钥(pmk),然后ap建立一个密钥层以及管理系统,使用配对密钥动态来产生唯一的数据加密密钥,并以此加密所有用户在无线传输阶段所传输的数据封包。
图35 使用radius的wpa 例应用范