Configurarea autentificării IEEE 802,1X

Aparatul se poate conecta la o reţea 802,1X ca un dispozitiv client. O reţea normală 802,1X conţine un server RADIUS (server de autentificare), un switch LAN (autentificator) şi dispozitivele client cu software de autentificare (solicitanţi). Dacă un dispozitiv încearcă să se conecteze la reţeaua 802,1X, dispozitivul trebuie să treacă prin autentificarea utilizatorului pentru a demonstra că acea conexiune este realizată de un utilizator autorizat. Informaţiile de autentificare sunt trimise către şi verificate de un server RADIUS, care permite sau respinge comunicarea cu reţeaua în funcţie de rezultatele autentificării. Dacă autentificarea eşuează, un switch LAN (sau un punct de acces) blochează accesul din exterior la reţea.
Selectaţi metoda de autentificare din opţiunile de mai jos. Dacă este necesar, instalaţi sau înregistraţi o parolă pereche sau un certificat CA înainte de configurarea autentificării IEEE 802,1X (Utilizarea parolelor pereche şi a certificatelor digitale emise de CA).
TLS
Aparatul şi serverul de autentificare se autentifică reciproc verificând certificatele. O parolă pereche emisă de o autoritate de certificare (CA) este necesară pentru autentificarea clientului (când aparatul se autentifică). Pentru autentificarea serverului, poate fi folosit un certificat CA instalat prin intermediul Remote UI (IU la distanţă) în plus faţă de un certificat CA preinstalat în aparat.
TTLS
Această metodă de autentificare foloseşte un nume de utilizator şi o parolă pentru autentificarea clientului şi un certificat CA pentru autentificarea serverului. MSCHAPv2 sau PAP pot fi selectate ca protocoale interne. TTLS poate fi folosit în acelaşi timp cu PEAP. Activaţi TLS pentru Remote UI (IU la distanţă) înainte de a configura această metodă de autentificare (Utilizarea TLS pentru comunicările criptate).
PEAP
Setările necesare sunt aproape aceleaşi ca la TTLS. MS-CHAPv2 este folosit ca protocol intern. Activaţi TLS pentru Remote UI (IU la distanţă) înainte de a configura această metodă de autentificare (Utilizarea TLS pentru comunicările criptate).
1
Porniţi Remote UI (IU la distanţă) şi conectaţi-vă în modul administrator de sistem. Pornirea caracteristicii Remote UI (IU la distanţă)
2
Faceţi clic pe [Settings/Registration].
3
Faceţi clic pe [Network]  [IEEE 802.1X Settings].
4
Faceţi clic pe [Edit].
5
Bifaţi caseta de selectare [Use IEEE 802.1X], introduceţi numele de conectare în caseta text [Login Name] şi precizaţi setările necesare.
[Use IEEE 802.1X]
Bifaţi caseta de selectare pentru a activa autentificarea IEEE 802,1X.
[Login Name]
Introduceţi caractere alfanumerice pentru un nume (identitate EAP) care este utilizat pentru identificarea utilizatorului.
 Setarea TLS
1
Bifaţi caseta de selectare [Use TLS] şi faceţi clic pe [Key and Certificate].
Nu puteţi utiliza TLS cu TTLS sau PEAP.
2
Selectaţi o cheie din lista de chei şi certificate şi faceţi clic pe [Default Key Settings].
Vizualizarea detaliilor unei parole pereche sau a unui certificat
Puteţi verifica detaliile certificatului sau puteţi verifica certificatul dacă faceţi clic pe linkul text corespunzător din [Key Name] sau pe pictograma certificatului. Verificarea perechilor de chei şi a certificatelor digitale
 Setarea TTLS/PEAP
1
Bifaţi caseta de selectare [Use TTLS] sau [Use PEAP].
Protocolul intern pentru TTLS
Puteţi selecta MSCHAPv2 sau PAP. Dacă doriţi să folosiţi PAP, faceţi clic pe butonul radio [PAP].
2
Faceţi clic pe [Change User Name/Password].
Pentru a specifica un nume de utilizator altul decât numele de conectare, debifaţi caseta de selectare [Use Login Name as User Name]. Selectaţi dacă doriţi să folosiţi numele de conectare ca nume de utilizator.
3
Setaţi numele de utilizator/parola şi faceţi clic pe [OK].
[User Name]
Introduceţi caractere alfanumerice pentru numele de utilizator.
[Change Password]
Pentru a seta sau modifica parola, bifaţi caseta de selectare şi introduceţi caractere alfanumerice pentru noua parolă în casetele de text [Password] şi [Confirm].
6
Faceţi clic pe [OK].
7
Efectuaţi o resetare a hardului.
Faceţi clic pe [Device Control], selectaţi [Hard Reset] şi apoi faceţi clic pe [Execute].
Setările se activează după ce se efectuează resetarea hardului.
Utilizarea panoului de operare
De asemenea, puteţi activa sau dezactiva autentificarea IEEE 802,1X din meniul de setare al panoului de operare. IEEE802.1X
68H7-040