Dela via


Använda Wi-Fi-profiler med Azure Stack Edge Mini R-enheter

Den här artikeln beskriver hur du använder trådlösa nätverksprofiler (Wi-Fi) med dina Azure Stack Edge Mini R-enheter.

Kommentar

I Azure Stack Edge 2309 och senare har Wi-Fi-funktioner för Azure Stack Edge Mini R blivit inaktuella. Wi-Fi stöds inte längre på Azure Stack Edge Mini R-enheten.

Hur du förbereder Wi-Fi-profilen beror på typen av trådlöst nätverk:

  • I ett personligt nätverk med Wi-Fi Protected Access 2 (WPA2) kan du ladda ned och använda en befintlig trådlös profil med samma lösenord som du använder med andra enheter.

  • I en företagsmiljö med hög säkerhet får du åtkomst till din enhet via ett WPA2-företagsnätverk. I den här typen av nätverk har varje klientdator en distinkt Wi-Fi-profil och autentiseras via certifikat. Arbeta med nätverksadministratören för att fastställa vilken konfiguration som krävs.

Innan du testar eller använder profilen med din enhet ska du se till att profilen uppfyller organisationens säkerhetskrav.

Om Wi-Fi-profiler

En Wi-Fi-profil innehåller SSID (tjänstuppsättningsidentifierare eller nätverksnamn), lösenordsnyckel och säkerhetsinformation för att ansluta din Azure Stack Edge Mini R-enhet till ett trådlöst nätverk.

I följande kodexempel visas grundläggande inställningar för en profil som ska användas med ett typiskt trådlöst nätverk:

  • SSID är nätverksnamnet.

  • name är det användarvänliga namnet på Wi-Fi-anslutningen som användarna ser när de bläddrar bland tillgängliga anslutningar på sin enhet.

  • Profilen är konfigurerad för att automatiskt ansluta datorn till det trådlösa nätverket när den är inom nätverkets räckvidd (connectionMode = auto).

<?xml version="1.0"?>
<WLANProfile xmlns="http://www.contoso.com/networking/WLAN/profile/v1">
	<name>ContosoWIFICORP</name>
	<SSIDConfig>
		<SSID>
			<hex>1A234561234B5012</hex>
		</SSID>
		<nonBroadcast>false</nonBroadcast>
	</SSIDConfig>
	<connectionType>ESS</connectionType>
	<connectionMode>auto</connectionMode>
	<autoSwitch>false</autoSwitch>

Mer information om Inställningar för Wi-Fi-profil finns i Företagsprofil i Lägg till Wi-Fi-inställningar för Windows 10 och nyare enheter och se Konfigurera Cisco Wi-Fi-profil.

Om du vill aktivera trådlösa anslutningar på en Azure Stack Edge Mini R-enhet konfigurerar du Wi-Fi-porten på enheten och lägger sedan till Wi-Fi-profilerna på enheten. Ladda även upp certifikat till enheten i ett företagsnätverk. Du kan sedan ansluta till ett trådlöst nätverk från det lokala webbgränssnittet för enheten. Mer information finns i Hantera trådlös anslutning på din Azure Stack Edge Mini R.

Profil för WPA2 – Personligt nätverk

I ett personligt nätverk med wi-fi-skyddad åtkomst 2 (WPA2), t.ex. ett hemnätverk eller ett öppet Wi-Fi-surfområde, kan flera enheter använda samma profil och samma lösenord. I ditt hemnätverk använder din mobiltelefon och bärbara dator samma trådlösa profil och lösenord för att ansluta till nätverket.

En Windows 10-klient kan till exempel generera en körningsprofil åt dig. När du loggar in på det trådlösa nätverket uppmanas du att ange Wi-Fi-lösenordet och när du har angett lösenordet är du ansluten. Inget certifikat behövs i den här miljön.

I den här typen av nätverk kan du exportera en Wi-Fi-profil från din bärbara dator och sedan lägga till den i din Azure Stack Edge Mini R-enhet. Anvisningar finns i Exportera en Wi-Fi-profil nedan.

Viktigt!

Innan du skapar en Wi-Fi-profil för din Azure Stack Edge Mini R-enhet kontaktar du nätverksadministratören om säkerhetskrav för trådlösa nätverk. Du bör inte testa eller använda någon Wi-Fi-profil på enheten förrän du vet att det trådlösa nätverket uppfyller kraven.

Profiler för WPA2 – Företagsnätverk

I ett WPA2-företagsnätverk (Wireless Protected Access 2) arbetar du med nätverksadministratören för att hämta Wi-Fi-profil och certifikatinformation för att ansluta din Azure Stack Edge Mini R-enhet till nätverket.

För mycket säkra nätverk kan Azure-enheten använda PEAP (Protected Extensible Authentication Protocol) med Extensible Authentication Protocol-Transport Layer Security (EAP-TLS). PEAP med EAP-TLS använder datorautentisering där klienten och servern använder certifikat för att verifiera sina identiteter för varandra.

Kommentar

  • Användarautentisering med PEAP Microsoft Challenge Handshake Authentication Protocol version 2 (PEAP MSCHAPv2) stöds inte på Azure Stack Edge Mini R-enheter.
  • EAP-TLS-autentisering krävs för att få åtkomst till Azure Stack Edge Mini R-funktioner. En trådlös anslutning som du konfigurerar med Hjälp av Active Directory fungerar inte.

Nätverksadministratören genererar en unik Wi-Fi-profil och ett klientcertifikat för varje dator. Nätverksadministratören bestämmer om ett separat certifikat eller ett delat certifikat ska användas för varje enhet.

Om du arbetar på mer än en fysisk plats på arbetsplatsen kan nätverksadministratören tillhandahålla mer än en platsspecifik Wi-Fi-profil och certifikat för dina trådlösa anslutningar.

I ett företagsnätverk rekommenderar vi att du inte ändrar inställningarna i de Wi-Fi-profiler som nätverksadministratören tillhandahåller. Den enda justering du kan göra är automatiska anslutningsinställningar. Mer information finns i Grundläggande profil i Wi-Fi-inställningar för Windows 10 och nyare enheter.

I en företagsmiljö med hög säkerhet kan du använda en befintlig profil för trådlöst nätverk som mall:

  • Du kan ladda ned företagsprofilen för trådlösa nätverk från din arbetsdator. Anvisningar finns i Exportera en Wi-Fi-profil nedan.

  • Om andra i din organisation redan ansluter till sina Azure Stack Edge Mini R-enheter via ett trådlöst nätverk kan de ladda ned Wi-Fi-profilen från sin enhet. Anvisningar finns i Ladda ned Wi-Fi-profil.

Exportera en Wi-Fi-profil

Använd följande steg för att exportera en profil för Wi-Fi-gränssnittet på datorn:

  1. Kontrollera att den dator som du använder för att exportera den trådlösa profilen kan ansluta till det Wi-Fi-nätverk som enheten ska använda.

  2. Om du vill se de trådlösa profilerna på datorn öppnar du Kommandotolken (cmd.exe) på Start-menyn och anger följande kommando:

    netsh wlan show profiles

    Exempel på utdata>

    Profiles on interface Wi-Fi:
    
    Group policy profiles (read only)
    ---------------------------------
        <None>
    
    User profiles
    -------------
        All User Profile     : ContosoCORP
        All User Profile     : ContosoFTINET
        All User Profile     : GusIS2809
        All User Profile     : GusGuests
        All User Profile     : SeaTacGUEST
        All User Profile     : Boat
    
  3. Om du vill exportera en profil kör du följande kommando:

    netsh wlan export profile name=”<profileName>” folder=”<path>\<profileName>" key=clear

    Följande kommando sparar till exempel ContosoFTINET-profilen i XML-format till mappen Nedladdningar för användaren med namnet gusp.

    C:\Users\gusp>netsh wlan export profile name="ContosoFTINET" folder=c:Downloads key=clear
    
    Interface profile "ContosoFTINET" is saved in file "c:Downloads\ContosoFTINET.xml" successfully.
    

Lägga till certifikat, Wi-Fi-profil på enheten

När du har de Wi-Fi-profiler och certifikat som du behöver använder du följande steg för att konfigurera din Azure Stack Edge Mini R-enhet för trådlösa anslutningar:

  1. För ett WPA2 – Enterprise-nätverk laddar du upp nödvändiga certifikat till enheten enligt vägledningen i Ladda upp certifikat.

  2. Ladda upp Wi-Fi-profilerna till Mini R-enheten och anslut sedan till den genom att följa anvisningarna i Lägg till, anslut till Wi-Fi-profil.

Nästa steg