Mengkonfigurasi Pengesahan IEEE 802.1X
Mesin boleh bersambung dengan rangkaian 802.1X sebagai peranti klien. Rangkaian 802.1X yang biasa terdiri daripada pelayan RADIUS (pelayan pengesahan), suis LAN (pengesah) dan peranti klien dengan perisian pengesahan (perayu). Jika peranti cuba untuk bersambung dengan rangkaian 802.1X, peranti tersebut mesti melalui pengesahan pengguna untuk membuktikan bahawa penyambungan dibuat oleh pengguna yang sah. Maklumat pengesahan dihantar dan diperiksa oleh pelayan RADIUS, yang mengizinkan atau menolak komunikasi ke rangkaian bergantung pada hasil pengesahan. Jika pengesahan gagal, suis LAN (atau titik capaian) menyekat capaian daripada luar rangkaian.
TLS
Mesin dan pelayan pengesahan mengesahkan satu sama lain dengan saling menentusahkan sijil. Pasangan kunci dikeluarkan oleh autoriti pensijilan (CA) adalah diperlukan untuk pengesahan klien (apabila mengesahkan mesin). Bagi pengesahan pelayan, sijil CA yang dipasang melalui Remote UI boleh digunakan sebagai tambahan pada sijil CA yang telah prapasang dalam mesin. Kaedah TLS tidak boleh digunakan dengan TTLS atau PEAP pada masa yang sama.
TTLS
Kaedah pengesahan ini menggunakan nama pengguna dan kata laluan untuk pengesahan klien dan sijil CA untuk pengesahan pelayan. MSCHAPv2 atau PAP boleh dipilih sebagai protokol dalaman. TTLS boleh digunakan dengan PEAP pada masa yang sama. Bolehkan TLS untuk Remote UI sebelum mengkonfigurasi kaedah pengesahan ini (
Membolehkan Komunikasi Tersulit TLS untuk Remote UI).
PEAP
Tetapan yang diperlukan adalah hampir sama seperti TTLS. MS-CHAPv2 digunakan sebagai protokol dalaman. Bolehkan TLS untuk Remote UI sebelum mengkonfigurasi kaedah pengesahan ini (
Membolehkan Komunikasi Tersulit TLS untuk Remote UI).
1
Hidupkan Remote UI dan log masuk Mod Pengurus Sistem.
Memulakan Remote UI
2
Klik [Settings/Registration].
3
Klik [Network Settings]

[IEEE 802.1X Settings].
4
Klik [Edit].
5
Pilih kotak semak [Use IEEE 802.1X], masukkan nama log masuk ke dalam kotak teks [Login Name] dan tentukan tetapan yang diperlukan.
[Use IEEE 802.1X]
Pilih kotak semak untuk membolehkan pengesahan IEEE 802.1X.
[Login Name]
Masukkan sehingga 24 aksara abjad angka untuk nama (identiti EAP) yang digunakan untuk mengenal pasti pengguna.
Menetapkan TLS
|
1
|
Pilih kotak semak [Use TLS] dan klik [Key and Certificate].
|
|
2
|
Klik [Register Default Key] pada sebelah kanan pasangan kunci yang ingin digunakan untuk pengesahan klien.
Melihat butiran pasangan kunci atau sijil
|
Menetapkan TTLS/PEAP
|
1
|
Pilih kotak semak [Use TTLS] atau [Use PEAP].
Protokol Dalaman untuk TTLS
Anda boleh memilih MSCHAPv2 atau PAP. Jika anda ingin menggunakan PAP, klik butang radio [PAP].
|
|
2
|
Klik [Change User Name/Password].
Untuk menentukan nama pengguna selain daripada nama log masuk, kosongkan kotak semak [Use Login Name as User Name]. Pilih kotak semak jika anda ingin menggunakan nama log masuk sebagai nama pengguna.
|
|
3
|
Tetapkan nama pengguna/kata laluan dan klik [OK].
[User Name] Masukkan sehingga 24 aksara abjad angka untuk nama pengguna.
[Change Password] Untuk menetapkan atau mengubah kata laluan, pilih kotak semak dan masukkan sehingga 24 aksara abjad angka untuk kata laluan baru kedua-duanya dalam kotak teks [Password] dan [Confirm].
|
6
Klik [OK].
7
Mulakan semula mesin.
MATIKAN mesin, tunggu selama sekurang-kurangnya 10 saat, dan HIDUPKAN semula.
PAUTAN