IEEE 802.1X autentifikācijas konfigurēšana
Iekārta var izveidot savienojumu ar 802.1X tīklu kā klienta ierīce. Standarta 802.1X tīkls sastāv no RADIUS servera (autentifikācijas serveris), LAN slēdža (autentificētājs) un klienta ierīcēm ar autentifikācijas programmatūru (lokālā tīkla pieprasītājportiem). Ja ierīce mēģina izveidot savienojumu ar 802.1X tīklu, ierīcei jāveic lietotāja autentifikācija, lai pārliecinātos, vai savienojumu veic autorizēts lietotājs. Autentifikācijas informācija tiek nosūtīta uz RADIUS serveri, kur tā tiek pārbaudīta. Šis serveris atļauj vai aizliedz sakarus ar tīklu atkarībā no autentifikācijas rezultāta. Ja autentifikācija neizdodas, LAN slēdzis (jeb piekļuves punkts) bloķē piekļuvi no tīkla ārpuses.
TLS
Iekārta un autentifikācijas serveris veic savstarpēju autentifikāciju, pārbaudot sertifikātus. Sertificēšanas iestādes (Certification Authority — CA) izsniegtais atslēgu pāris ir nepieciešams, lai autentificētu klientu (autentificējot iekārtu). Lai autentificētu serveri, papildus iekārtā sākotnēji instalētajam CA sertifikātam var izmantot to CA sertifikātu, kas tika instalēts, izmantojot Remote UI (Attālais lietotāja interfeiss). TLS metodi nevar vienlaikus izmantot ar TTLS vai PEAP.
TTLS
Šī autentifikācijas metode izmanto lietotājvārdu un paroli, lai autentificētu klientu, un CA sertifikātu, lai autentificētu serveri. MSCHAPv2 vai PAP var izvēlēties kā iekšēju protokolu. TTLS var izmantot vienlaikus ar PEAP. Aktivizējiet utilītprogrammas Remote UI (Attālais lietotāja interfeiss) SSL pirms šīs autentifikācijas metodes konfigurēšanas (
SSL šifrēto sakaru aktivizēšana utilītprogrammai Remote UI (Attālais lietotāja interfeiss)).
PEAP
Nepieciešamie iestatījumi ir gandrīz tādi paši kā TTLS iestatījumi. MS-CHAPv2 tiek izmantots kā iekšējs protokols. Aktivizējiet utilītprogrammas Remote UI (Attālais lietotāja interfeiss) SSL pirms šīs autentifikācijas metodes konfigurēšanas (
SSL šifrēto sakaru aktivizēšana utilītprogrammai Remote UI (Attālais lietotāja interfeiss)).
1
Atveriet utilītprogrammu Remote UI (Attālais lietotāja interfeiss) un piesakieties sistēmas pārvaldnieka režīmā.
Remote UI (Attālais lietotāja interfeiss) palaišana
2
Noklikšķiniet uz [Settings/Registration].
3
Noklikšķiniet uz [Network Settings]

[IEEE 802.1X Settings].
4
Noklikšķiniet uz [Edit].
5
Atzīmējiet izvēles rūtiņu [Use IEEE 802.1X], tekstlodziņā [Login Name] ievadiet pieteikšanās vārdu un norādiet vajadzīgos iestatījumus.
[Use IEEE 802.1X]
Atzīmējiet izvēles rūtiņu, lai aktivizētu IEEE 802.1X autentifikāciju.
[Login Name]
Kā vārdu (EAP identitāti), kas tiek izmantots lietotāja identificēšanai, ievadiet maks. 24 burtciparu rakstzīmes.
TLS iestatīšana
|
1
|
Atzīmējiet izvēles rūtiņu [Use TLS] un noklikšķiniet uz [Key and Certificate].
|
|
2
|
Noklikšķiniet uz [Register Default Key], kas atrodas pa labi no atslēgu pāra, ko vēlaties izmantot klienta autentifikācijai.
Atslēgu pāra vai sertifikāta detalizētas informācijas skatīšana
Varat skatīt detalizētu informāciju par sertifikātu vai pārbaudīt to, sadaļā [Key Name] noklikšķinot uz atbilstošās teksta saites vai sertifikāta ikonas. Atslēgu pāru un digitālo sertifikātu pārbaudīšana
|
TTLS/PEAP iestatīšana
|
1
|
Atzīmējiet izvēles rūtiņu [Use TTLS] vai [Use PEAP].
TTLS iekšējais protokols
Varat izvēlēties MSCHAPv2 vai PAP. Ja vēlaties lietot PAP, noklikšķiniet uz radiopogas [PAP].
|
|
2
|
Noklikšķiniet uz [Change User Name/Password].
Lai norādītu lietotājvārdu, kas atšķiras no pieteikšanās vārda, notīriet izvēles rūtiņu [Use Login Name as User Name]. Atzīmējiet izvēles rūtiņu, ja vēlaties izmantot pieteikšanās vārdu kā lietotājvārdu.
|
|
3
|
Iestatiet lietotājvārdu/paroli un noklikšķiniet uz [OK].
[User Name] Ievadiet lietotājvārdu (līdz 24 burtciparu rakstzīmēm).
[Change Password] Lai iestatītu vai mainītu paroli, atzīmējiet izvēles rūtiņu un ievadiet jauno paroli (līdz 24 burtciparu rakstzīmēm) gan tekstlodziņā [Password], gan [Confirm].
|
6
Noklikšķiniet uz [OK].
7
Restartējiet iekārtu.
Izslēdziet iekārtu, pagaidiet vismaz 10 sekundes un iekārtu atkal ieslēdziet.
|
|
Darbības paneļa izmantošana
IEEE 802.1X autentifikāciju varat iespējot vai atspējot arī sadaļā <Izvēlne>, kas atrodas ekrānā <Sākums>. IEEE 802.1X iestatījumi
|
SAITES