Konfiguriranje overjanja IEEE 802.1X
Stroj se lahko poveže v omrežje 802.1X kot odjemalska naprava. Običajno omrežje 802.1X vključuje strežnik RADIUS (strežnik za overjanje), stikalo LAN (overovitelj) in odjemalske naprave s programsko opremo za overjanje (prosilci). Če se naprava poskuša povezavi z omrežjem 802.1X, mora opraviti preverjanje istovetnosti uporabnikov, da dokaže, da povezavo vzpostavlja pooblaščeni uporabnik. Podatki za overjanje se pošljejo in preverijo v strežniku RADIUS, ki dovoli ali zavrne komunikacijo z omrežjem glede na rezultat overjanja. Če preverjanje istovetnosti ne uspe, stikalo (ali dostopna točka) LAN blokira dostop iz zunanjega omrežja.
TLS
Naprava in strežnik za preverjanje istovetnosti drug drugega to naredita tako, da preverita istovetnost njunih potrdil. Za overjanje odjemalca (pri overjanju stroja) se zahteva par ključev, ki jih izda izdajatelj potrdil (CA). Za preverjanje istovetnosti strežnika lahko poleg vnaprej nameščenega potrdila CA v napravi uporabite potrdilo CA, ki ga namestite prek vmesnika Remote UI (Oddaljeni uporabniški vmesnik).
TTLS
Ta način preverjanja istovetnosti za preverjanje istovetnosti odjemalcev uporabi uporabniško ime in geslo, za preverjanje istovetnosti strežnikov pa potrdilo CA. Za internetni protokol lahko izberete MSCHAPv2 ali PAP. TTLS lahko uporabljate hkrati s PEAP. Omogočite TLS za vmesnik Remote UI, preden konfigurirate ta način overjanja (
Vklop šifrirane komunikacije TLS za Remote UI (Oddaljeni uporabniški vmesnik)).
PEAP
Zahtevane nastavitve so skoraj enake kot nastavitve za TTLS. Za internetni protokol se uporablja MS-CHAPv2. Omogočite TLS za vmesnik Remote UI (Oddaljeni uporabniški vmesnik), preden konfigurirate ta način preverjanja istovetnosti (
Vklop šifrirane komunikacije TLS za Remote UI (Oddaljeni uporabniški vmesnik)).
1
Zaženite Remote UI (Oddaljeni uporabniški vmesnik) in se prijavite v načinu upravitelja sistema.
Zagon vmesnika Remote UI (Oddaljeni uporabniški vmesnik)
2
Kliknite [Settings/Registration].
3
Kliknite [Network Settings]

[IEEE 802.1X Settings].
4
Kliknite [Edit].
5
Potrdite polje [Use IEEE 802.1X], v besedilno polje [Login Name] vnesite prijavno ime in določite zahtevane nastavitve.
[Use IEEE 802.1X]
Potrdite to polje, da omogočite preverjanje istovetnosti IEEE 802.1X.
[Login Name]
Vnesite največ 24 črkovno-številskih znakov za ime (identiteta EAP), ki se uporablja za identificiranje uporabnika.
Nastavitve za TLS
|
1
|
Potrdite polje [Use TLS] in kliknite [Key and Certificate].
|
|
2
|
Kliknite [Register Default Key] desno od para ključev, ki ga želite uporabiti za preverjanje istovetnosti odjemalcev.
Ogled podrobnosti para ključev ali potrdila
|
Nastavitve za TTLS/PEAP
|
1
|
Potrdite polje [Use TTLS] ali [Use PEAP].
Notranji protokol za TTLS
Izberete lahko MSCHAPv2 ali PAP. Če želite uporabljati PAP, kliknite izbirni gumb [PAP].
|
|
2
|
Kliknite [Change User Name/Password].
Če želite določiti uporabniško ime, ki ni isto kot prijavno ime, počistite potrditveno polje [Use Login Name as User Name]. To polje potrdite, če želite za uporabniško ime uporabiti prijavno ime.
|
|
3
|
Določite uporabniško ime/geslo in kliknite [OK].
[User Name] Za uporabniško ime vnesite največ 24 črkovno-številskih znakov.
[Change Password] Če želite nastaviti ali spremeniti geslo, potrdite to polje in v besedilni polji [Password] in [Confirm] vnesite do 24 črkovno-številskih znakov za novo geslo.
|
6
Kliknite [OK].
7
Znova zaženite napravo.
Izklopite napravo in pred ponovnim vklopom naprave počakajte vsaj 10 sekund.
|
|
Uporaba nadzorne plošče
Preverjanje istovetnosti IEEE 802.1X lahko omogočite ali onemogočite z izbiro <Meni> na zaslonu <Domov>. Nastavitve IEEE 802.1X
|
POVEZAVE