Использование профилей Wi-Fi с устройствами Azure Stack Edge Mini R
В этой статье описывается, как использовать профили беспроводной сети (Wi-Fi) с устройствами Azure Stack Edge Mini R.
Примечание.
В Azure Stack Edge 2309 и более поздних версиях функции Wi-Fi для Azure Stack Edge Mini R устарели. Wi-Fi больше не поддерживается на устройстве Azure Stack Edge Mini R.
Способ подготовки профиля Wi-Fi зависит от типа беспроводной сети.
В личной сети Wi-Fi Protected Access 2 (WPA2) можно скачать и использовать существующий беспроводной профиль с тем же паролем, который вы используете с другими устройствами.
В корпоративной среде с высоким уровнем безопасности обратитесь к устройству через корпоративную сеть WPA2. В этой сети каждый клиентский компьютер имеет отдельный профиль Wi-Fi и проходит проверку подлинности с помощью сертификатов. Обратитесь к администратору сети, чтобы определить необходимую конфигурацию.
Перед тестированием или использованием профиля с устройством убедитесь, что профиль соответствует требованиям безопасности вашей организации.
О профилях Wi-Fi
Профиль Wi-Fi содержит SSID (идентификатор набора служб или сетевое имя), ключ пароля и сведения о безопасности для подключения устройства Azure Stack Edge Mini R к беспроводной сети.
В следующем примере кода показаны базовые настройки профиля для использования в типичной беспроводной сети.
SSID
— имя сети.name
— это понятное имя подключения Wi-Fi, которое пользователи видят при просмотре доступных подключений на устройстве.Профиль настроен для автоматического подключения компьютера к беспроводной сети, если он находится в диапазоне сети (
connectionMode
=auto
).
<?xml version="1.0"?>
<WLANProfile xmlns="http://www.contoso.com/networking/WLAN/profile/v1">
<name>ContosoWIFICORP</name>
<SSIDConfig>
<SSID>
<hex>1A234561234B5012</hex>
</SSID>
<nonBroadcast>false</nonBroadcast>
</SSIDConfig>
<connectionType>ESS</connectionType>
<connectionMode>auto</connectionMode>
<autoSwitch>false</autoSwitch>
Дополнительные сведения о параметрах профиля Wi-Fi см. в разделе Профиль Enterprise статьи Добавление параметров Wi-Fi для устройств Windows 10 и более поздних версий. См. также раздел Настройка профиля Cisco Wi-Fi.
Чтобы включить беспроводные подключения на устройстве Azure Stack Edge Mini R, настройте порт Wi-Fi на устройстве, а затем добавьте профиль Wi-Fi на устройство. В корпоративной сети также отправьте сертификаты на устройство. Затем можно подключиться к беспроводной сети из локального пользовательского веб-интерфейса устройства. Дополнительные сведения см. в разделе Управление беспроводным подключением на устройстве Azure Stack Edge Mini R.
Профиль для сети WPA2 — Personal
В личной сети Wi-Fi Protected Access 2 (WPA2), например домашней сети или открытой хот-точке Wi-Fi, несколько устройств могут использовать один и тот же профиль и один и тот же пароль. В домашней сети ваш мобильный телефон и ноутбук используют один и тот же профиль беспроводной сети и пароль для подключения к сети.
Например, клиент Windows 10 может сформировать для вас профиль времени выполнения. Когда вы входите в беспроводную сеть, появляется запрос на ввод пароля Wi-Fi, и после ввода пароля выполняется подключение. В такой среде сертификаты не требуются.
В этой сети можно экспортировать профиль Wi-Fi с ноутбука, а затем добавить его на устройство Azure Stack Edge Mini R. Инструкции по отложению см. в разделе "Экспорт профиля Wi-Fi" ниже.
Важно!
Перед созданием профиля Wi-Fi для устройства Azure Stack Edge Mini R обратитесь к администратору сети о требованиях к безопасности для беспроводной сети. Вы не должны тестировать или использовать какой-либо профиль Wi-Fi на своем устройстве, пока не узнаете, что беспроводная сеть соответствует требованиям.
Профили для сети WPA2 — Enterprise
В корпоративной сети беспроводного защищенного доступа 2 (WPA2) обратитесь к администратору сети, чтобы получить сведения о профиле и сертификате Wi-Fi для подключения устройства Azure Stack Edge Mini R к сети.
Для сетей с высоким уровнем безопасности устройство Azure может использовать протокол PEAP с протоколом EAP-TLS. PEAP с EAP-TLS использует проверку подлинности компьютера, где клиент и сервер используют сертификаты для проверки их удостоверений друг другу.
Примечание.
- Проверка подлинности пользователей с использованием протокола PEAP MSCHAPv2 на устройствах Azure Stack Edge Mini R не поддерживается.
- Для доступа к функциям Azure Stack Edge Mini R требуется проверка подлинности EAP-TLS. Беспроводное подключение, настроенное с помощью Active Directory, не будет работать.
Сетевой администратор будет формировать уникальный профиль Wi-Fi и сертификат клиента для каждого компьютера. Администратор сети решает, следует ли использовать отдельный сертификат или общий сертификат для каждого устройства.
Если вы работаете в нескольких физических местах на рабочем месте, администратор сети может предоставить несколько профилей Wi-Fi и сертификат для беспроводных подключений.
В корпоративной сети рекомендуется не изменять параметры в профилях Wi-Fi, которые предоставляет администратор сети. Единственной корректировкой является автоматическое подключение. Дополнительные сведения см. в разделе Базовый профиль статьи о настройках Wi-Fi для устройств с Windows 10 и новее.
В корпоративной среде с высоким уровнем безопасности можно использовать существующий профиль беспроводной сети в качестве шаблона:
Вы можете загрузить профиль корпоративной беспроводной сети со своего рабочего компьютера. Инструкции см. в разделе Экспорт профиля Wi-Fi ниже.
Если другие сотрудники вашей организации уже подключаются к своим устройствам Azure Stack Edge Mini R по беспроводной сети, они могут загрузить профиль Wi-Fi со своего устройства. Инструкции см. в разделе Загрузка профиля Wi-Fi.
Экспорт профиля Wi-Fi
Чтобы экспортировать профиль для интерфейса Wi-Fi на компьютере, выполните следующие действия.
Убедитесь, что компьютер, используемый для экспорта беспроводного профиля, может подключаться к сети Wi-Fi, которую будет использовать ваше устройство.
Чтобы просмотреть профили беспроводной связи на компьютере, в меню Пуск откройте командную строку (cmd.exe) и введите следующую команду:
netsh wlan show profiles
Пример результата:
Profiles on interface Wi-Fi: Group policy profiles (read only) --------------------------------- <None> User profiles ------------- All User Profile : ContosoCORP All User Profile : ContosoFTINET All User Profile : GusIS2809 All User Profile : GusGuests All User Profile : SeaTacGUEST All User Profile : Boat
Чтобы экспортировать профиль, выполните следующую команду:
netsh wlan export profile name=”<profileName>” folder=”<path>\<profileName>" key=clear
Например, следующая команда сохраняет профиль ContosoFTINET в формате XML в папку Downloads пользователя с именем
gusp
.C:\Users\gusp>netsh wlan export profile name="ContosoFTINET" folder=c:Downloads key=clear Interface profile "ContosoFTINET" is saved in file "c:Downloads\ContosoFTINET.xml" successfully.
Добавление сертификата и профиля Wi-Fi на устройство
Если у вас есть необходимые профили и сертификаты Wi-Fi, выполните следующие действия, чтобы настроить устройство Azure Stack Edge Mini R для беспроводных подключений:
Для сети WPA2 — Корпоративная отправьте необходимые сертификаты на устройство, следуя инструкциям в разделе "Отправка сертификатов".
Передайте профили Wi-Fi на устройство Mini R, а затем подключитесь к нему, следуя указаниям в разделе Добавление подключения к профилю Wi-Fi.
Следующие шаги
- Узнайте, как настроить сеть для Azure Stack Edge Mini R.
- Узнайте, как управлять Wi-Fi на вашем Azure Stack Edge Mini R.