使用 Wi-Fi 設定檔搭配 Azure Stack Edge Mini R 裝置
本文描述如何使用無線網路 (Wi-Fi) 設定檔搭配您的 Azure Stack Edge Mini R 裝置。
注意
在 Azure Stack Edge 2309 和更新版本上,Azure Stack Edge Mini R 的 Wi-Fi 功能已被取代。 Azure Stack Edge Mini R 裝置不再支援 Wi-Fi。
您準備 Wi-Fi 設定檔的方式取決於無線網路的類型:
在 Wi-Fi 保護存取 2 (WPA2) 個人網路上,您可以下載現有無線設定檔,並搭配用於其他裝置的相同密碼使用該設定檔。
在高度安全性的企業環境中,透過 WPA2 企業網路存取您的裝置。 在此類型的網路上,每個用戶端電腦都會有不同的 Wi-Fi 設定檔,並且會透過憑證驗證。 請與網路管理員合作,以判斷所需的設定。
在測試或使用設定檔與裝置之前,請確定設定檔符合組織的安全性需求。
關於 Wi-Fi 設定檔
Wi-Fi 設定檔包含將 Azure Stack Edge Mini R 裝置連線至無線網路所需的 SSID (服務組識別元,或網路名稱)、密碼金鑰和安全性資訊。
下列程式碼範例顯示設定檔與一般無線網路搭配使用的基本設定:
SSID
是網路名稱。name
是使用者在裝置上瀏覽可用連線時看到的 Wi-Fi 連線使用者自訂名稱。設定檔已設定為在網路範圍內自動將電腦連線到無線網路 (
connectionMode
=auto
)。
<?xml version="1.0"?>
<WLANProfile xmlns="http://www.contoso.com/networking/WLAN/profile/v1">
<name>ContosoWIFICORP</name>
<SSIDConfig>
<SSID>
<hex>1A234561234B5012</hex>
</SSID>
<nonBroadcast>false</nonBroadcast>
</SSIDConfig>
<connectionType>ESS</connectionType>
<connectionMode>auto</connectionMode>
<autoSwitch>false</autoSwitch>
如需 Wi-Fi 設定檔設定的詳細資訊,請參閱新增 Windows 10 和更新裝置的 Wi-Fi 設定中的企業設定檔,並參閱設定 Cisco Wi-Fi 設定檔。
若要在 Azure Stack Edge Mini R 裝置上啟用無線連線,請在裝置上設定 Wi-Fi 連接埠,然後將 Wi-Fi 設定檔新增至裝置。 在企業網路上,則也會將憑證上傳至裝置。 然後,您可以從裝置的本機 Web UI 連線到無線網路。 如需詳細資訊,請參閱管理 Azure Stack Edge Mini R 上的無線連線。
WPA2 - 個人網路的設定檔
在 Wi-Fi 保護存取 2 (WPA2) 個人網路上,例如家用網路或 Wi-Fi 開放式熱點,多個裝置可能會使用相同設定檔和相同密碼。 在您的家用網路上,您的行動電話和膝上型電腦會使用相同的無線設定檔和密碼來連線到網路。
例如,Windows 10 用戶端可以為您產生執行階段設定檔。 登入無線網路時,系統會提示您輸入 Wi-Fi 密碼,並在您提供該密碼之後連線。 此環境中不需要任何憑證。
在此類型的網路上,您可以從膝上型電腦匯出 Wi-Fi 設定檔,然後將其新增至您的 Azure Stack Edge Mini R 裝置。 如需詳細步驟,請參閱下方的匯出 Wi-Fi 設定檔。
重要
在為 Azure Stack Edge Mini R 裝置建立 Wi-Fi 設定檔之前,請連絡網路管理員,了解無線網路的安全性需求。 在知道無線網路符合需求之前,您不應該在裝置上測試或使用任何 Wi-Fi 設定檔。
WPA2 - 企業網路的設定檔
在無線保護存取 2 (WPA2) 企業網路上,請與網路管理員合作,以取得 Wi-Fi 設定檔和憑證詳細資料,以將 Azure Stack Edge Mini R 裝置連線到網路。
針對高度安全的網路,Azure 裝置可以使用受保護的可延伸驗證通訊協定 (PEAP) 搭配可延伸的驗證通訊協定-傳輸層安全性 (EAP-TLS)。 具有 EAP-TLS 的 PEAP 會使用機器驗證,其中用戶端和伺服器會使用憑證來驗證彼此的身分識別。
注意
- Azure Stack Edge Mini R 裝置上不支援使用 PEAP Microsoft Challenge Handshake 驗證通訊協定版本 2 (PEAP MSCHAPv2) 的使用者驗證。
- 需要 EAP-TLS 驗證,才能存取 Azure Stack Edge Mini R 功能。 您使用 Active Directory 設定的無線連線將無法運作。
網路管理員會為每個電腦產生唯一的 Wi-Fi 設定檔和用戶端憑證。 網路管理員會決定是否要對每個裝置使用不同的憑證或共用的憑證。
如果您在工作場所的多個實體位置工作,網路管理員可為無線連線提供一個以上的網站特定 Wi-Fi 設定檔和憑證。
在企業網路上,建議您不要變更網路管理員提供的 Wi-Fi 設定檔中的設定。 您唯一可調整是自動連線設定。 如需詳細資訊,請參閱 Windows 10 和更新版本裝置 Wi-Fi 設定中的基本設定檔。
在高安全性的企業環境中,您可以使用現有的無線網路設定檔作為範本:
您可以從工作電腦下載公司無線網路設定檔。 如需指示,請參閱下方的匯出 Wi-Fi 設定檔。
如果組織中的其他人已透過無線網路連線到其 Azure Stack Edge Mini R 裝置,他們可以從其裝置下載 Wi-Fi 設定檔。 如需指示,請參閱下載 Wi-Fi 設定檔。
匯出 Wi-Fi 設定檔
若要在電腦上匯出 Wi-Fi 介面的設定檔,請使用下列步驟:
確定您用來匯出無線設定檔的電腦可以連線到裝置將使用的 Wi-Fi 網路。
若要查看電腦上的無線設定檔,請在 [開始] 功能表上,開啟 [命令提示字元] (cmd.exe),然後輸入此命令:
netsh wlan show profiles
範例輸出︰
Profiles on interface Wi-Fi: Group policy profiles (read only) --------------------------------- <None> User profiles ------------- All User Profile : ContosoCORP All User Profile : ContosoFTINET All User Profile : GusIS2809 All User Profile : GusGuests All User Profile : SeaTacGUEST All User Profile : Boat
若要匯出設定檔,請執行下列命令:
netsh wlan export profile name=”<profileName>” folder=”<path>\<profileName>" key=clear
例如,下列命令會將 ContosoFTINET 設定檔以 XML 格式儲存至名為
gusp
使用者的下載資料夾。C:\Users\gusp>netsh wlan export profile name="ContosoFTINET" folder=c:Downloads key=clear Interface profile "ContosoFTINET" is saved in file "c:Downloads\ContosoFTINET.xml" successfully.
將憑證、Wi-Fi 設定檔新增至裝置
當您擁有所需的 Wi-Fi 設定檔和憑證時,請使用下列步驟來設定 Azure Stack Edge Mini R 裝置以進行無線連線:
針對 WPA2 - 企業網路,請遵循上傳憑證中的指導,將所需的憑證上傳至裝置。
將 Wi-Fi 設定檔上傳至 Mini R 裝置,然後遵循新增、連線至 Wi-Fi 設定檔中的指導連線至其中。