wpa_supplicant中配置TTLS网络的phase2参数

11 篇文章 2 订阅

配置TTLS时候存在phase2参数,它有如下的两种情况:

  1. phase2=“auth=xx”
  2. phase2=“autheap=xx”

wpa_supplicant官网上的描述如下:

# phase2: Phase2 (inner authentication with TLS tunnel) parameters
# (string with field-value pairs, e.g., “auth=MSCHAPV2” for EAP-PEAP or
# “autheap=MSCHAPV2 autheap=MD5” for EAP-TTLS). “mschapv2_retry=0” can be
# used to disable MSCHAPv2 password retry in authentication failure cases.

看到上面的说明,理解成了autheap是用于TTLS网络的。因为TLS网络也存在phase2参数。我当时就理解成了TLS的参数里面使用auth,TTLS的使用autheap。
但是经过尝试,我发现我的理解是错误的。TLS的只能使用auth的,TTLS是对于不同的类型选择是使用auth还是autheap的。
例如,对于TTLS的加密方式存在EAP-MSCHAPV2和MSCHAPV2着两种方式。如下是分别对应的不同设置:

# MSCHAPV2方式的网络
phase2="auth=MSCHAPV2"

# EAP-MSCHAPV2方式的网络
phase2="autheap=MSCHAPV2"

可以看出,加密方式前面带着EAP的就是用autheap,不带的就是用auth
同样类比,就能够得出,使用EAP-MD5的参数就使用:

phase2="autheap=MD5"

参考文献

1 .Example wpa_supplicant configuration file

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值