Konfiguriranje IEEE 802.1X provjere autentičnosti
Uređaj se može povezivati s 802.1X mrežom kao klijentski uređaj. Uobičajena 802.1X mreža sastoji se od RADIUS poslužitelja (poslužitelj za autorizaciju), LAN preklopnika (autorizatora) i klijentskih uređaja sa softverom za provjeru autentičnosti (tražitelja). Ako se uređaj pokuša povezati s 802.1X mrežom, mora proći provjeru autentičnosti korisnika da bi se potvrdilo da se povezuje ovlašteni korisnik. Podaci o provjeri autentičnosti šalju se na RADIUS poslužitelj gdje se provjeravaju, nakon čega poslužitelj dopušta ili odbija komunikaciju s mrežom, u skladu s rezultatom provjere autentičnosti. Ako provjera autentičnosti ne uspije, LAN preklopnik (ili pristupna točka) blokira vanjski pristup mreži.
TLS
Uređaj i poslužitelj za provjeru autentičnosti jedan drugome provjeravaju autentičnost tako da međusobno potvrde certifikate. Za klijentsku provjeru autentičnosti (prilikom provjere autentičnosti uređaja) potreban je par ključeva koje izdaje ustanova za izdavanje certifikata (Certification Authority, CA). Za provjeru autentičnosti poslužitelja, uz unaprijed instaliran certifikat CA na uređaju, može se koristiti i certifikat CA koji je instaliran putem sučelja Remote UI (Korisničko sučelje za daljinski pristup).
TTLS
Taj način provjere autentičnosti koristi korisničko ime i lozinku za klijentsku provjeru autentičnosti te certifikat CA za provjeru autentičnosti poslužitelja. Kao interni protokol možete odabrati MSCHAPv2 ili PAP. TTLS se može koristiti istodobno uz PEAP. Prije no što konfigurirate tu metodu provjere autentičnosti (
Upotreba TLS-a za šifriranu komunikaciju), za Remote UI omogućite TLS.
PEAP
Potrebne postavke gotovo su jednake kao one za TTLS. MS-CHAPv2 se koristi kao interni protokol. Prije no što konfigurirate tu metodu provjere autentičnosti (
Upotreba TLS-a za šifriranu komunikaciju), za Remote UI omogućite TLS.
1
Pokrenite Remote UI (Udaljeni UI), a zatim se prijavite u načinu rada za upravljanje.
Pokretanje sučelja Remote UI2
Kliknite [Settings/Registration].
3
Kliknite [Network]

[IEEE 802.1X Settings].
4
Kliknite [Edit].
5
Potvrdite okvir [Use IEEE 802.1X], unesite ime za prijavu u tekstni okvir [Login Name], a zatim definirajte potrebne postavke.
[Use IEEE 802.1X]
Označite okvir kako biste omogućili IEEE 802.1X provjeru autentičnosti.
[Login Name]
Unesite alfanumeričke znakove za naziv (EAP identitet) koji se koristi za prepoznavanje korisnika.
Postavljanje TLS-a
1 | Potvrdite okvir [Use TLS], a zatim kliknite [Key and Certificate]. Ne možete koristiti TLS zajedno s TTLS-om ili PEAP-om. |
2 | Odaberite neki ključ s popisa ključeva i certifikata te kliknite [Default Key Settings]. Pregled detalja o paru ključeva ili certifikatu |
Postavljanje TTLS-a/PEAP-a
1 | Potvrdite okvir [Use TTLS] ili [Use PEAP]. Interni protokol za TTLS Možete odabrati MSCHAPv2 ili PAP. Ako želite koristiti PAP, kliknite izborni gumb [PAP]. |
2 | Kliknite [Change User Name/Password]. Da biste definirali neko drugo korisničko ime, a ne ime za prijavu, poništite potvrdni okvir [Use Login Name as User Name]. Potvrdite okvir ako ime za prijavu želite koristiti kao korisničko ime. |
3 | Postavite korisničko ime/lozinku i kliknite [OK]. [User Name] Unesite korisničko ime koje se sastoji od alfanumeričkih znakova. [Change Password] Da biste postavili ili promijenili lozinku, potvrdite okvir i u tekstne okvire [Password] i [Confirm] upišite novu lozinku koja se sastoji od alfanumeričkih znakova. |
6
Kliknite [OK].
7
Provedite potpuno resetiranje.
Kliknite [Device Control], odaberite [Hard Reset] i kliknite [Execute].
Postavke se aktiviraju nakon potpunog resetiranja.
|
Korištenje upravljačke pločeProvjeru autentičnosti IEEE 802,1X možete aktivirati ili deaktivirati i s izbornika postavki na upravljačkoj ploči. IEEE802.1X |
VEZE