Konfiguriranje overjanja IEEE 802.1X
Stroj se lahko poveže v omrežje 802.1X kot odjemalska naprava. Običajno omrežje 802.1X vključuje strežnik RADIUS (strežnik za overjanje), stikalo LAN (overovitelj) in odjemalske naprave s programsko opremo za overjanje (prosilci). Če se stroj poskuša povezavi z omrežjem 802.1X, mora opraviti overjanje uporabnikov, da dokaže, da povezavo vzpostavlja pooblaščeni uporabnik. Podatki za overjanje se pošljejo in preverijo v strežniku RADIUS, ki dovoli ali zavrne komunikacijo z omrežjem glede na rezultat overjanja. Če overjanje ne uspe, stikalo (ali dostopna točka) LAN blokira dostop iz zunanjega omrežja.
TLS
Stroj in strežnik za overjanje drug drugega overita tako, da preverita potrdila. Za overjanje odjemalca (pri overjanju stroja) se zahteva par ključev, ki jih izda izdajatelj potrdil (CA). Za overjanje strežnika se v vmesniku Daljinski UI namesti potrdilo CA, ki ga lahko uporabljate poleg vnaprej nameščenega potrdila CA v stroju. Načina TLS ni mogoče uporabiti hkrati s TTLS ali PEAP.
TTLS
Ta način overjanja za overjanje odjemalcev uporabi uporabniško ime in geslo, za overjanje strežnikov pa potrdilo CA. Za internetni protokol lahko izberete MSCHAPv2 ali PAP. TTLS lahko uporabljate hkrati s PEAP. Omogočite TLS za vmesnik Remote UI, preden konfigurirate ta način overjanja (
Omogočanje šifrirane komunikacije TLS za vmesnik Remote UI).
PEAP
Zahtevane nastavitve so skoraj enake kot nastavitve za TTLS. Za internetni protokol se uporablja MSCHAPv2. Omogočite TLS za vmesnik Remote UI, preden konfigurirate ta način overjanja (
Omogočanje šifrirane komunikacije TLS za vmesnik Remote UI).
1
Zaženite Daljinski UI in se prijavite v načinu ureditve sistema.
Zagon vmesnika Remote UI
2
Kliknite [Settings/Registration].
3
Kliknite [Network Settings]

[IEEE 802.1X Settings].
4
Kliknite [Edit...].
5
Izberite potrditveno polje [Use IEEE 802.1X], vpišite prijavno ime v besedilno polje [Login Name:] in izberite zahtevane nastavitve.
[Use IEEE 802.1X]
Potrdite to polje, da omogočite overjanje IEEE 802.1X.
[Login Name:]
Vnesite največ 24 črkovno-številskih znakov za ime (identiteta EAP), ki se uporablja za identificiranje uporabnika.
Nastavitve za TLS
|
1
|
Izberite potrditveno polje [Use TLS] in kliknite [Key and Certificate...].
|
|
2
|
Kliknite [Register Default Key] desno od para ključev, ki ga želite uporabiti za overjanje odjemalcev.
OPOMBA: Ogled podrobnosti para ključev ali potrdila
Če kliknete ustrezno besedilno povezavo pod [Key Name] ali ikono potrdila, si lahko ogledate podrobnosti potrdila ali ga preverite. Preverjanje parov ključev in digitalnih potrdil
|
Nastavitve za TTLS/PEAP
|
1
|
Izberite potrditveno polje [Use TTLS] ali [Use PEAP].
OPOMBA: Notranji protokoli za TTLS Izberete lahko MSCHAPv2 ali PAP. Če želite uporabiti PAP, kliknite izbirni gumb [PAP].
|
|
2
|
Kliknite [Change User Name/Password].
Če želite določiti uporabniško ime, ki ni enako kot prijavno ime, počistite polje [Use Login Name as User Name]. To polje potrdite, če želite za uporabniško ime uporabiti prijavno ime.
|
|
3
|
Določite uporabniško ime/geslo in kliknite [OK].
[User Name] Za uporabniško ime vnesite največ 24 črkovno-številskih znakov.
[Change Password] Če želite nastaviti ali spremeniti geslo, potrdite to polje in vnesite največ 24 črkovno-številskih znakov za novo geslo v besedilni polji [Password:] in [Confirm:].
|
6
Kliknite [OK].
7
Ponovno zaženite stroj.
Ugasnite stroj in počakajte najmanj 10 sekund, nato ga znova vključite.
POVEZAVE