ضبط مصادقة IEEE 802.1X

يمكن توصيل الجهاز بشبكة 802.1X كجهاز عميل. تتكوّن شبكة 802.1X عادة من خادم RADIUS (خادم مصادقة) ومفتاح شبكة LAN (مصادِق) وأجهزة عميلة تحتوي على برامج مصادقة (ملتمسات). إذا حاول جهاز ما التوصيل بشبكة 802.1X، يجب أن يمر الجهاز بعملية المصادقة على (التحقق من) المستخدم لكي يثبت أن الاتصال يتم من قبل مستخدم مصرّح له. ويتم إرسال معلومات المصادقة إلى خادم RADIUS والتحقق منها بواسطته بحيث يسمح أو يرفض الاتصال بالشبكة تبعًا لنتيجة المصادقة. إذا أخفقت المصادقة، يقوم مفتاح LAN (أو نقطة وصول) بمنع الوصول من خارج الشبكة.
قم باختيار طريقة المصادقة من الخيارات المتاحة أدناه. وإذا اقتضت الضرورة، قم بتثبيت أو تسجيل زوج مفاتيح أو شهادة CA قبل تهيئة مصادقة IEEE 802.1X (استخدام أزواج المفاتيح والشهادات الرقمية الصادرة من المرجع المصدق).
TLS
يقوم كل من الجهاز وخادم المصادقة بالتحقق من بعضهما البعض أو بالتحقق المتبادل من شهادتيهما. يتطلّب الأمر زوج مفاتيح صادر مرجع مصدق (CA) للمصادقة على (التحقق من) العميل (عند المصادقة على الجهاز). وبالنسبة للمصادقة على (التحقق من) الخادم، يمكن استعمال شهادة CA مثبّتة من خلال واجهة المستخدم عن بعد إضافة إلى شهادة CA مثبّتة مسبقًا في الجهاز. لا يمكن استعمال طريقة TLS مع TTLS و PEAP في نفس الوقت.
TTLS
طريقة المصادقة هذه تستخدم اسم مستخدم وكلمة مرور للمصادقة على العميل وشهادة CA للمصادقة على الخادم. يمكن اختيار MSCHAPv2 أو PAP كبروتوكول داخلي. ويمكن استعمال TTLS مع PEAP في نفس الوقت. قم بتمكين TLS لواجهة المستخدم عن بُعد قبل تهيئة طريقة المصادقة هذه (تمكين الاتصال المشفر بنظام TLS لواجهة المستخدم عن بُعد).
PEAP
الإعدادات المطلوبة هي نفسها تقريبًا كما في TTLS. ويُستخدَم MS-CHAPv2 كبروتوكول داخلي. قم بتمكين TLS لواجهة المستخدم عن بُعد قبل تهيئة طريقة المصادقة هذه (تمكين الاتصال المشفر بنظام TLS لواجهة المستخدم عن بُعد).
1
قم بتشغيل واجهة المستخدم عن بُعد ثم قم بتسجيل الدخول في وضع إدارة النظام (مدير النظام). بدء تشغيل واجهة المستخدم عن بعد Remote UI
2
انقر على [Settings/Registration].
3
انقر على [Network Settings]  [IEEE 802.1X Settings].
4
انقر على [Edit].
5
قم باختيار مربع اختيار [Use IEEE 802.1X]، وأدخل اسم تسجيل الدخول في مربع اختيار [Login Name]، وحدّد الإعدادات المطلوبة.
[Use IEEE 802.1X]
قم باختيار مربع الاختيار لتمكين مصادقة IEEE 802.1X.
[Login Name]
أدخل ما يصل إلى 24 حرفًا أبجديًا رقميًا لاسم (هوية EAP) مستخدم لتعريف المستخدم.
 إعداد TLS
1
قم باختيار مربع اختيار [Use TLS] وانقر على [Key and Certificate].
2
انقر على [Register Default Key] على يمين زوج المفاتيح الذي تريد استخدامه للمصادقة على العميل.
عرض التفاصيل الخاصة بزوج المفاتيح أو الشهادة
يمكنك مراجعة تفاصيل الشهادة أو التحقق من الشهادة بالنقر على رابط النص المناظر الموجود أسفل [Key Name]، أو رمز (أيقونة) الشهادة. تحقق من زوج المفاتيح وشهادات المرجع المصدق CA
 إعداد TTLS/PEAP
1
قم باختيار مربع اختيار [Use TTLS] أو [Use PEAP].
البروتوكول الداخلي لـ TLS
يمكنك اختيار MSCAHPv2 أو PAP. إذا أدرت أن تستعمل PAP، انقر على زر اختيار [PAP].
2
انقر على [Change User Name/Password].
لتحديد اسم مستخدم غير اسم تسجيل الدخول، قم بإلغاء اختيار مربع اختيار [Use Login Name as User Name]. قم باختيار مربع الاختيار إذا أردت استخدام اسم تسجيل الدخول كاسم للمستخدم.
3
حدّد اسم المستخدم/كلمة المرور وانقر على [OK].
[User Name]
أدخل ما يصل إلى 24 حرفًا أبجديًا رقميًا لاسم المستخدم.
[Change Password]
لتحديد أو تغيير كلمة المرور، قم باختيار مربع الاختيار وأدخل ما يصل إلى 24 حرفًا أبجديُا رقميًا لكلمة المرور الجديدة في كلا مربعَي النص [Password] و [Confirm].
6
انقر على [OK].
7
قم بإعادة تشغيل الجهاز.
قم بإيقاف تشغيل الجهاز، وانتظر لمدة 10 ثوانٍ على الأقل، ثم قم بتشغيل الجهاز مرة أخرى.
1119-033