IEEE 802.1X autentifikazioa konfiguratzea
Makina 802.1X sarera konekta daiteke bezero-gailu gisa. 802.1X sareak normalean RADIUS zerbitzaria (autentifikazio-zerbitzaria), LAN kommutadorea (autentifikatzailea) eta autentifikazio-softwarea duten bezero-gailuak izaten ditu (eskatzaileak). Gailu bat 802.1X sarera konektatzen saiatzen bada, gailuak erabiltzaile-autentifikazio prozesua pasa beharko du konexioa erabiltzaile baimendu batek egin duela egiaztatzeko. Autentifikazio-informazioa RADIUS zerbitzari batera bidali eta bertan egiaztatzen da, eta zerbitzari horrek sarearekin komunikazioa ezartzea baimendu edo ukatu egiten du autentifikazioaren emaitzaren arabera. Autentifikazioak huts egiten badu, LAN kommutadoreak (edo sarbide-puntuak) kanpoko saretik egindako sarbidea blokeatzen du.
TLS
Makinak eta autentifikazio-zerbitzariak elkar autentifikatzen dira beren ziurtagiriak elkar egiaztatuz. Egiaztatze-agintaritzak (CA) bezeroaren autentifikaziorako behar den gako-parea igortzen du (makina autentifikatzean). Zerbitzariaren autentifikaziorako, urruneko EIaren bidez instalatutako CA ziurtagiria erabil daiteke, makinak aurrez instalatutako CA ziurtagiriarekin batera. TLS metodoa ezin da erabili TTLS edo PEAP funtzioarekin batera.
TTLS
Autentifikazio-metodo honek bezeroaren autentifikaziorako erabiltzaile-izena eta pasahitza eta zerbitzariaren autentifikaziorako CA ziurtagiria erabiltzen ditu. MSCHAPv2 edo PAP hauta daitezke barne-protokolo gisa. TTLS funtzioa PEAP funtzioarekin batera erabil daiteke. Gaitu TLS funtzioa urruneko EIan autentifikazio-metodo hau konfiguratu aurretik (
TLS komunikazio enkriptatua gaitzea urruneko EItik).
PEAP
Beharrezko ezarpenak TTLS funtzioaren ezarpenen ia berdinak dira. MS-CHAPv2 erabiltzen da barne-protokolo gisa. Gaitu TLS funtzioa urruneko EIan autentifikazio-metodo hau konfiguratu aurretik (
TLS komunikazio enkriptatua gaitzea urruneko EItik).
1
Abiarazi Urruneko EIa eta hasi saioa sistema-kudeatzailearen modua gisa.
Urruneko EIa abiaraztea
2
Sakatu [Settings/Registration].
3
Sakatu [Network Settings]

[IEEE 802.1X Settings].
4
Sakatu [Edit].
5
Hautatu [Use IEEE 802.1X] kontrol-laukia, idatzi saioa hasteko izena [Login Name] testu-koadroan eta konfiguratu behar diren ezarpenak.
[Use IEEE 802.1X]
Hautatu kontrol-laukia IEEE 802.1X autentifikazioa gaitzeko.
[Login Name]
Idatzi gehienez ere 24 karaktere alfanumeriko erabiltzailea identifikatzeko erabiliko den izen gisa (EAP identitatea).
TLS konfiguratzea
|
1
|
Hautatu [Use TLS] kontrol-laukia eta sakatu [Key and Certificate].
|
|
2
|
Sakatu [Register Default Key] bezeroaren autentifikaziorako erabili nahi duzun gako-parearen eskuinaldean.
Gako-parearen edo ziurtagiriaren xehetasunak bistaratzea
|
TTLS/PEAP konfiguratzea
|
1
|
Hautatu [Use TTLS] edo [Use PEAP] kontrol-laukia.
TTLS funtziorako barne-protokoloa
MSCHAPv2 edo PAP hauta daiteke. PAP erabili nahi baduzu, sakatu [PAP] aukera-botoia.
|
|
2
|
Sakatu [Change User Name/Password].
Saioa hasteko izenaren desberdina den erabiltzaile-izena zehaztu nahi baduzu, garbitu [Use Login Name as User Name] kontrol-laukia. Hautatu kontrol-laukia saioa hasteko izena erabiltzaile-izen gisa erabili nahi baduzu.
|
|
3
|
Ezarri erabiltzaile-izena/pasahitza eta sakatu [OK].
[User Name] Idatzi gehienez ere 24 karaktere alfanumeriko erabiltzailearen izenerako.
[Change Password] Pasahitza ezarri edo aldatzeko, hautatu kontrol-laukia eta idatzi gehienez ere 24 karaktere alfanumeriko pasahitz berrirako bai [Password] eta baita [Confirm] testu-koadroan ere.
|
6
Sakatu [OK].
7
Berrabiarazi makina.
Itzali makina, itxaron gutxienez 10 segundoz eta piztu berriro.
ESTEKAK