Поделиться через


Использование профилей Wi-Fi с устройствами Azure Stack Edge Mini R

В этой статье описывается, как использовать профили беспроводной сети (Wi-Fi) с устройствами Azure Stack Edge Mini R.

Примечание.

В Azure Stack Edge 2309 и более поздних версиях функции Wi-Fi для Azure Stack Edge Mini R устарели. Wi-Fi больше не поддерживается на устройстве Azure Stack Edge Mini R.

Способ подготовки профиля Wi-Fi зависит от типа беспроводной сети.

  • В личной сети Wi-Fi Protected Access 2 (WPA2) можно скачать и использовать существующий беспроводной профиль с тем же паролем, который вы используете с другими устройствами.

  • В корпоративной среде с высоким уровнем безопасности обратитесь к устройству через корпоративную сеть WPA2. В этой сети каждый клиентский компьютер имеет отдельный профиль Wi-Fi и проходит проверку подлинности с помощью сертификатов. Обратитесь к администратору сети, чтобы определить необходимую конфигурацию.

Перед тестированием или использованием профиля с устройством убедитесь, что профиль соответствует требованиям безопасности вашей организации.

О профилях Wi-Fi

Профиль Wi-Fi содержит SSID (идентификатор набора служб или сетевое имя), ключ пароля и сведения о безопасности для подключения устройства Azure Stack Edge Mini R к беспроводной сети.

В следующем примере кода показаны базовые настройки профиля для использования в типичной беспроводной сети.

  • SSID — имя сети.

  • name — это понятное имя подключения Wi-Fi, которое пользователи видят при просмотре доступных подключений на устройстве.

  • Профиль настроен для автоматического подключения компьютера к беспроводной сети, если он находится в диапазоне сети (connectionMode = auto ).

<?xml version="1.0"?>
<WLANProfile xmlns="http://www.contoso.com/networking/WLAN/profile/v1">
	<name>ContosoWIFICORP</name>
	<SSIDConfig>
		<SSID>
			<hex>1A234561234B5012</hex>
		</SSID>
		<nonBroadcast>false</nonBroadcast>
	</SSIDConfig>
	<connectionType>ESS</connectionType>
	<connectionMode>auto</connectionMode>
	<autoSwitch>false</autoSwitch>

Дополнительные сведения о параметрах профиля Wi-Fi см. в разделе Профиль Enterprise статьи Добавление параметров Wi-Fi для устройств Windows 10 и более поздних версий. См. также раздел Настройка профиля Cisco Wi-Fi.

Чтобы включить беспроводные подключения на устройстве Azure Stack Edge Mini R, настройте порт Wi-Fi на устройстве, а затем добавьте профиль Wi-Fi на устройство. В корпоративной сети также отправьте сертификаты на устройство. Затем можно подключиться к беспроводной сети из локального пользовательского веб-интерфейса устройства. Дополнительные сведения см. в разделе Управление беспроводным подключением на устройстве Azure Stack Edge Mini R.

Профиль для сети WPA2 — Personal

В личной сети Wi-Fi Protected Access 2 (WPA2), например домашней сети или открытой хот-точке Wi-Fi, несколько устройств могут использовать один и тот же профиль и один и тот же пароль. В домашней сети ваш мобильный телефон и ноутбук используют один и тот же профиль беспроводной сети и пароль для подключения к сети.

Например, клиент Windows 10 может сформировать для вас профиль времени выполнения. Когда вы входите в беспроводную сеть, появляется запрос на ввод пароля Wi-Fi, и после ввода пароля выполняется подключение. В такой среде сертификаты не требуются.

В этой сети можно экспортировать профиль Wi-Fi с ноутбука, а затем добавить его на устройство Azure Stack Edge Mini R. Инструкции по отложению см. в разделе "Экспорт профиля Wi-Fi" ниже.

Важно!

Перед созданием профиля Wi-Fi для устройства Azure Stack Edge Mini R обратитесь к администратору сети о требованиях к безопасности для беспроводной сети. Вы не должны тестировать или использовать какой-либо профиль Wi-Fi на своем устройстве, пока не узнаете, что беспроводная сеть соответствует требованиям.

Профили для сети WPA2 — Enterprise

В корпоративной сети беспроводного защищенного доступа 2 (WPA2) обратитесь к администратору сети, чтобы получить сведения о профиле и сертификате Wi-Fi для подключения устройства Azure Stack Edge Mini R к сети.

Для сетей с высоким уровнем безопасности устройство Azure может использовать протокол PEAP с протоколом EAP-TLS. PEAP с EAP-TLS использует проверку подлинности компьютера, где клиент и сервер используют сертификаты для проверки их удостоверений друг другу.

Примечание.

  • Проверка подлинности пользователей с использованием протокола PEAP MSCHAPv2 на устройствах Azure Stack Edge Mini R не поддерживается.
  • Для доступа к функциям Azure Stack Edge Mini R требуется проверка подлинности EAP-TLS. Беспроводное подключение, настроенное с помощью Active Directory, не будет работать.

Сетевой администратор будет формировать уникальный профиль Wi-Fi и сертификат клиента для каждого компьютера. Администратор сети решает, следует ли использовать отдельный сертификат или общий сертификат для каждого устройства.

Если вы работаете в нескольких физических местах на рабочем месте, администратор сети может предоставить несколько профилей Wi-Fi и сертификат для беспроводных подключений.

В корпоративной сети рекомендуется не изменять параметры в профилях Wi-Fi, которые предоставляет администратор сети. Единственной корректировкой является автоматическое подключение. Дополнительные сведения см. в разделе Базовый профиль статьи о настройках Wi-Fi для устройств с Windows 10 и новее.

В корпоративной среде с высоким уровнем безопасности можно использовать существующий профиль беспроводной сети в качестве шаблона:

  • Вы можете загрузить профиль корпоративной беспроводной сети со своего рабочего компьютера. Инструкции см. в разделе Экспорт профиля Wi-Fi ниже.

  • Если другие сотрудники вашей организации уже подключаются к своим устройствам Azure Stack Edge Mini R по беспроводной сети, они могут загрузить профиль Wi-Fi со своего устройства. Инструкции см. в разделе Загрузка профиля Wi-Fi.

Экспорт профиля Wi-Fi

Чтобы экспортировать профиль для интерфейса Wi-Fi на компьютере, выполните следующие действия.

  1. Убедитесь, что компьютер, используемый для экспорта беспроводного профиля, может подключаться к сети Wi-Fi, которую будет использовать ваше устройство.

  2. Чтобы просмотреть профили беспроводной связи на компьютере, в меню Пуск откройте командную строку (cmd.exe) и введите следующую команду:

    netsh wlan show profiles

    Пример результата:

    Profiles on interface Wi-Fi:
    
    Group policy profiles (read only)
    ---------------------------------
        <None>
    
    User profiles
    -------------
        All User Profile     : ContosoCORP
        All User Profile     : ContosoFTINET
        All User Profile     : GusIS2809
        All User Profile     : GusGuests
        All User Profile     : SeaTacGUEST
        All User Profile     : Boat
    
  3. Чтобы экспортировать профиль, выполните следующую команду:

    netsh wlan export profile name=”<profileName>” folder=”<path>\<profileName>" key=clear

    Например, следующая команда сохраняет профиль ContosoFTINET в формате XML в папку Downloads пользователя с именем gusp.

    C:\Users\gusp>netsh wlan export profile name="ContosoFTINET" folder=c:Downloads key=clear
    
    Interface profile "ContosoFTINET" is saved in file "c:Downloads\ContosoFTINET.xml" successfully.
    

Добавление сертификата и профиля Wi-Fi на устройство

Если у вас есть необходимые профили и сертификаты Wi-Fi, выполните следующие действия, чтобы настроить устройство Azure Stack Edge Mini R для беспроводных подключений:

  1. Для сети WPA2 — Корпоративная отправьте необходимые сертификаты на устройство, следуя инструкциям в разделе "Отправка сертификатов".

  2. Передайте профили Wi-Fi на устройство Mini R, а затем подключитесь к нему, следуя указаниям в разделе Добавление подключения к профилю Wi-Fi.

Следующие шаги