Διαμόρφωση πιστοποίησης IEEE 802.1X
Η συσκευή μπορεί να συνδεθεί σε ένα δίκτυο 802.1X ως συσκευή-πελάτης. Ένα τυπικό δίκτυο 802.1X αποτελείται από ένα διακομιστή RADIUS (διακομιστής πιστοποίησης), μεταγωγέα δικτύου LAN (ελεγκτής ταυτότητας) και συσκευές-πελάτες με λογισμικό πιστοποίησης (αιτήσεις άδειας πρόσβασης). Εάν μια συσκευή προσπαθήσει να συνδεθεί στο δίκτυο 802.1X, η συσκευή πρέπει να περάσει από έλεγχο ταυτότητας χρήστη προκειμένου να αποδειχθεί ότι η σύνδεση πραγματοποιήθηκε από εξουσιοδοτημένο χρήστη. Οι πληροφορίες ελέγχου ταυτότητας αποστέλλονται σε και ελέγχονται από ένα διακομιστή RADIUS, ο οποίος επιτρέπει ή απορρίπτει την επικοινωνία με το δίκτυο ανάλογα με τα αποτελέσματα του ελέγχου ταυτότητας. Εάν ο έλεγχος ταυτότητας αποτύχει, ένας μεταγωγέας LAN (ή σημείο πρόσβασης) αποτρέπει την πρόσβαση από συσκευές εκτός του δικτύου.
TLS
Ο έλεγχος ταυτότητας μεταξύ της συσκευής και του διακομιστή ελέγχου ταυτότητας γίνεται με αμοιβαία επαλήθευση των πιστοποιητικών τους. Απαιτείται ένα ζεύγος κλειδιών, που εκδίδεται από μια αρχή έκδοσης πιστοποιητικών (CA), για τον έλεγχο ταυτότητας της συσκευής-πελάτη (κατά τον έλεγχο της ταυτότητας της συσκευής). Για τον έλεγχο ταυτότητας του διακομιστή, μπορεί να χρησιμοποιηθεί ένα πιστοποιητικό CA που έχει εγκατασταθεί μέσω του Remote UI (Απομακρυσμένο περιβάλλον εργασίας) εκτός από το πιστοποιητικό CA που έχει προεγκατασταθεί στη συσκευή.
TTLS
Αυτή η μέθοδος πιστοποίησης χρησιμοποιεί ένα όνομα χρήστη και έναν κωδικό πρόσβασης για την πιστοποίηση της συσκευής-πελάτη και ένα πιστοποιητικό CA για την πιστοποίηση του διακομιστή. Μπορεί να επιλεχθεί ως εσωτερικό πρωτόκολλο το MSCHAPv2 ή το PAP. Το TTLS μπορεί να χρησιμοποιηθεί με το PEAP ταυτόχρονα. Ενεργοποιήστε το TLS για το Remote UI (Απομακρυσμένο περιβάλλον εργασίας) πριν διαμορφώσετε αυτήν τη μέθοδο πιστοποίησης (
Χρήση TLS για κρυπτογραφημένες επικοινωνίες).
PEAP
Οι απαιτούμενες ρυθμίσεις είναι σχεδόν ίδιες με αυτές του TTLS. Το MS-CHAPv2 χρησιμοποιείται ως εσωτερικό πρωτόκολλο. Ενεργοποιήστε το TLS για το Remote UI (Απομακρυσμένο περιβάλλον εργασίας) πριν διαμορφώσετε αυτήν τη μέθοδο πιστοποίησης (
Χρήση TLS για κρυπτογραφημένες επικοινωνίες).
1
Εκκινήστε το Remote UI (Απομακρυσμένο περιβάλλον εργασίας) και συνδεθείτε σε κατάσταση διαχείρισης.
Εκκίνηση του Remote UI (Απομακρυσμένο περιβάλλον εργασίας)2
Επιλέξτε [Settings/Registration].
3
Κάντε κλικ στην επιλογή [Network]

[IEEE 802.1X Settings].
4
Επιλέξτε [Edit].
5
Επιλέξτε το πλαίσιο ελέγχου [Use IEEE 802.1X], εισαγάγετε το όνομα σύνδεσης στο πλαίσιο κειμένου [Login Name] και καθορίστε τις απαιτούμενες ρυθμίσεις.
[Use IEEE 802.1X]
Επιλέξτε το πλαίσιο ελέγχου για να ενεργοποιήσετε τον έλεγχο ταυτότητας IEEE 802.1X.
[Login Name]
Εισαγάγετε αλφαριθμητικούς χαρακτήρες για όνομα (ταυτότητα EAP) το οποίο χρησιμοποιείται για την αναγνώριση του χρήστη.
Ρύθμιση του TLS
1 | Επιλέξτε το πλαίσιο ελέγχου [Use TLS] και κάντε κλικ στο [Key and Certificate]. Δεν μπορείτε να χρησιμοποιήσετε TLS με TTLS ή PEAP. |
2 | Επιλέξτε ένα κλειδί από τη λίστα κλειδιών και πιστοποιητικών κDefault Key Settingsαι κάντε κλικ στο []. Προβολή λεπτομερειών ζεύγους κλειδιών ή πιστοποιητικού |
Ρύθμιση του TTLS/PEAP
1 | Επιλέξτε το πλαίσιο ελέγχου [Use TTLS] ή [Use PEAP]. Εσωτερικό πρωτόκολλο για TTLS Μπορείτε να επιλέξετε MSCHAPv2 ή PAP. Εάν θέλετε να χρησιμοποιήσετε το PAP, κάντε κλικ στο κουμπί επιλογής [PAP]. |
2 | Επιλέξτε [Change User Name/Password]. Για να καθορίσετε ένα όνομα χρήστη διαφορετικό από το όνομα σύνδεσης, καταργήστε την επιλογή στο πλαίσιο ελέγχου [Use Login Name as User Name]. Επιλέξτε το πλαίσιο ελέγχου, εάν θέλετε να χρησιμοποιήσετε το όνομα σύνδεσης ως όνομα χρήστη. |
3 | Ορίστε σωστά το όνομα χρήστη/συνθηματικό και κάντε κλικ στο [OK]. [User Name] Εισαγάγετε αλφαριθμητικούς χαρακτήρες για το όνομα χρήστη. [Change Password] Για να ορίσετε ή να αλλάξετε το συνθηματικό, επιλέξτε το πλαίσιο ελέγχου και πληκτρολογήστε αλφαριθμητικούς χαρακτήρες για τον νέο κωδικό πρόσβασης στα πλαίσια κειμένου [Password] και [Confirm]. |
6
Επιλέξτε [OK].
7
Εκτελέστε επαναφορά μέσω υλικού.
Κάντε κλικ στο [Device Control], επιλέξτε [Hard Reset] και, στη συνέχεια, κάντε κλικ στο [Execute].
Οι ρυθμίσεις ενεργοποιούνται μετά την εκτέλεση επαναφοράς μέσω υλικού.
|
Χρήση του πίνακα λειτουργίαςΜπορείτε επίσης να ενεργοποιήσετε ή να απενεργοποιήσετε την πιστοποίηση IEEE 802.1X από το μενού ρυθμίσεων του πίνακα λειτουργίας. IEEE802.1X |
ΣΥΝΔΕΣΕΙΣ