客户端(iPhone,android,任何其他)会无缝地从使用was的AP漫游到使用was的AP (带有PEAP通过设置),如果在两个AP (AP1和AP2 radius)上使用相同的PSK并有效的话?
进一步阐述:
1)我想设置AP1来使用普通的wpa2 psk。用户连接并键入他们的密码以登录。
2)然后我想设置AP2来使用EAP。但我不想让用户输入用户名和密码,我只想让他们的密码有效。
是否可以设置AP2 / its,以便不需要用户名和密码就对用户密码进行身份验证,并允许用户继续无缝漫游?
基本上,在我们的网络上,一些EAP有一个‘硬编码’密码,我们想要添加到我们的数据库,并能够让他们在其他EAP EAP。
这个是可能的吗?
发布于 2016-12-07 22:57:16
如果证书相同,则WPA不带EAP使用密钥,而不使用证书.应该毫无问题地跑。机制是相同的,但不同的是增加了证书和用户及密码,以提高安全性。WPA是加密方法,EAP只添加用户和密码.换句话说..。EAP是为一个需要很大安全性的公司网络而设计的。
https://security.stackexchange.com/questions/144708
复制相似问题