IEEE 802.1X autentifikavimo konfigūravimas

Aparatas gali prisijungti prie 802.1X tinklo kaip kliento įrenginys. Įprastas 802.1X tinklas apima RADIUS serverį (autentifikavimo serverį), LAN jungiklį (autentifikatorių) ir kliento įrenginius su autentifikavimo programine įranga. Jei įrenginys bando jungtis prie 802.1X tinklo, jam taikoma vartotojo autentifikacija norint įrodyti, kad ryšį užmezgė įgaliotasis vartotojas. Autentifikacijos informacija siunčiama į RADIUS serverį ir jis ją patikrina, tokiu būdu leidžiamas arba draudžiamas ryšys su tinklu, atsižvelgiant į autentifikacijos rezultatą. Jei autentifikacija nesėkminga, LAN jungiklis blokuoja prieigą už tinklo ribų.
Iš toliau pateiktų parinkčių pasirinkite autentifikavimo metodą. Jei reikia, įdiekite arba užregistruokite raktų porą arba CA sertifikatą prieš konfigūruodami IEEE 802.1X autentifikavimą (CA išduotų raktų porų ir skaitmeninių sertifikatų naudojimas).
TLS
Aparatas ir autentifikavimo serveris autentifikuoja vienas kitą abipusiškai tikrindami sertifikatus. Kliento autentifikacijai (kai autentifikuojamas aparatas) reikalinga sertifikavimo tarnybos (CA) išduota raktų pora. Atliekant serverio autentifikaciją, be aparate iš anksto įdiegto CA sertifikato galima naudoti per priemonę „Remote UI“ (Nuotolinio vartotojo sąsaja) įdiegtą CA sertifikatą. TLS metodo negalima tuo pačiu metu naudoti su TTLS ar PEAP.
TTLS
Taikant šį autentifikavimo metodą, kliento autentifikacijai naudojamas vartotojo vardas ir slaptažodis, o serverio autentifikacijai – CA sertifikatas. MSCHAPv2 arba PAP galima pasirinkti kaip vidinį protokolą. TTLS galima vienu metu naudoti su PEAP. Prieš konfigūruodami šį autentifikavimo metodą, Nuotolinio vartotojo sąsajoje įgalinkite TLS („Nuotolinio vartotojo sąsajos TLS šifruoto ryšio įgalinimas“ (Nuotolinio vartotojo sąsajos TLS šifruoto ryšio įgalinimas).
PEAP
Būtini parametrai yra beveik tokie pat kaip TTLS. MSCHAPv2 naudojamas kaip vidinis protokolas. Prieš konfigūruodami šį autentifikavimo metodą, Nuotolinio vartotojo sąsajoje įgalinkite TLS („Nuotolinio vartotojo sąsajos TLS šifruoto ryšio įgalinimas“ (Nuotolinio vartotojo sąsajos TLS šifruoto ryšio įgalinimas).
1
Paleiskite priemonę „Remote UI“ (Nuotolinio vartotojo sąsaja) ir prisijunkite sistemos administratoriaus režimu. „Remote UI“ (Nuotolinio naudotojo sąsaja) paleidimas
2
Spustelėkite [Settings/Registration].
3
Spustelėkite [Network Settings]  [IEEE 802.1X Settings].
4
Spustelėkite [Edit...].
5
Pažymėkite žymės langelį [Use IEEE 802.1X] [Login Name:] ir nurodykite būtinuosius parametrus.
[Use IEEE 802.1X]
Pažymėkite šį žymės langelį, kad įjungtumėte IEEE 802.1X autentifikavimą.
[Login Name:]
Įveskite iki 24 vardo (EAP tapatybės), naudojamo naudotojui identifikuoti, raidinių ir skaitinių simbolių.
TLS nustatymas
1
Pažymėkite žymės langelį [Use TLS] ir spustelėkite [Key and Certificate...].
2
Spustelėkite [Register Default Key] į dešinę nuo raktų poros, norimos naudoti autentifikuojant klientą.
PASTABA
Raktų poros ar sertifikato informacijos peržiūra
Galite peržiūrėti sertifikato informaciją arba patikrinti sertifikatą spustelėdami atitinkamą teksto nuorodą [Key Name] arba sertifikato piktogramą. Raktų porų ir skaitmeninių sertifikatų tikrinimas
TTLS/PEAP nustatymas
1
Pažymėkite žymės langelį [Use TTLS] arba [Use PEAP].
PASTABA
TTLS skirtas vidinis protokolas
Galite pasirinkti MSCHAPv2 arba PAP. Jei norite naudoti PAP, spustelėkite parinkties mygtuką [PAP].
2
Spustelėkite [Change User Name/Password].
Jei norite nurodyti vartotojo vardą, kuris skiriasi nuo prisijungimo vardo, panaikinkite žymės langelio [Use Login Name as User Name] žymėjimą. Pažymėkite šį žymės langelį, jei prisijungimo vardą norite naudoti kaip vartotojo vardą.
3
Nustatykite naudotojo vardą / slaptažodį ir spustelėkite [OK].
[User Name]
Įveskite ne daugiau kaip 24 raidinių skaitinių simbolių vartotojo vardą.
[Change Password]
Norėdami nustatyti arba pakeisti slaptažodį, pažymėkite žymės langelį ir įveskite naują ne daugiau kaip 24 raidinių ir skaitinių simbolių slaptažodį teksto laukuose [Password:] ir [Confirm:].
6
Spustelėkite [OK].
7
Iš naujo įjunkite aparatą.
Išjunkite aparatą, palaukite bent 10 sekundžių ir vėl jį įjunkite.
PASTABA
IEEE 802.1X autentifikavimą galite įjungti arba išjungti . IEEE 802.1X parametrai
0X2S-05E