Configurar a autenticação IEEE 802,1X

A máquina pode estabelecer ligação a uma rede 802,1X como um dispositivo-cliente. Uma rede 802,1X típica é constituída por um servidor RADIUS (servidor de autenticação), comutador de LAN (autenticador) e dispositivos-cliente com software de autenticação (requerentes). Se um dispositivo tentar estabelecer ligação à rede 802,1X, o dispositivo tem de passar por uma autenticação de utilizador para provar que a ligação é feita por um utilizador autorizado. Os dados de autenticação são enviados e verificados por um servidor RADIUS, que permite ou rejeita a comunicação destinada à rede, dependendo do resultado da autenticação. Se a autenticação falhar, um comutador (ou um ponto de acesso) de LAN bloqueia o acesso proveniente do exterior da rede.
Selecione o método de autenticação de entre as opções abaixo. Se necessário, instale ou registe um par de chaves ou um certificado AC antes de configurar a autenticação IEEE 802,1X (Utilizar pares de chaves e certificados digitais emitidos por uma AC).
TLS
A máquina e o servidor de autenticação autenticam-se um ao outro confirmando mutuamente os respetivos certificados. É necessário um par de chaves emitido por uma autoridade de certificação (AC) para a autenticação do cliente (ao autenticar a máquina). Para a autenticação do servidor, é possível utilizar um certificado AC instalado através da Interface Remota, a juntar a um certificado AC pré-instalado na máquina.
TTLS
Este método de autenticação utiliza um nome de utilizador e uma palavra-passe para a autenticação do cliente, e um certificado AC para a autenticação do servidor. É possível selecionar MSCHAPv2 ou PAP como protocolo interno. É possível utilizar TTLS com PEAP simultaneamente. Ative a função TLS para a Interface Remota antes de configurar este método de autenticação (Usar TLS para encriptação de comunicações).
PEAP
As definições necessárias são praticamente as mesmas do método TTLS. MS-CHAPv2 é utilizado como protocolo interno. Ative a função TLS para a Interface Remota antes de configurar este método de autenticação (Usar TLS para encriptação de comunicações).
1
Inicie a Interface Remota e inicie sessão no Modo Gestão. Iniciar a Interface Remota
2
Clique em [Configurações/Registro].
3
Clique em [Rede]  [Configurações IEEE 802.1X].
4
Clique em [Editar].
5
Selecione a caixa de verificação [Usar IEEE 802.1X], introduza o nome de início de sessão na caixa de texto [Nome de Login] e especifique as definições necessárias.
[Usar IEEE 802.1X]
Selecione a caixa de verificação para ativar a autenticação IEEE 802,1X.
[Nome de Login]
Introduza carateres alfanuméricos para um nome (identidade EAP) usado para identificar o utilizador.
 Definir o método TLS
1
Selecione a caixa de verificação [Usar TLS] e clique em [Chave e Certificado].
Não é possível utilizar TLS com TTLS ou PEAP.
2
Selecione uma chave na lista de chaves e certificados e clique em [Configurações de Chave Padrão].
Ver os detalhes de um par de chaves ou certificado
Pode verificar os detalhes do certificado ou confirmar o certificado clicando na ligação de texto correspondente por baixo de [Nome da Chave] ou no ícone de certificado. Verificar pares de chaves e certificados digitais
 Definir o método TTLS/PEAP
1
Selecione a caixa de verificação [Usar TTLS] ou [Usar PEAP].
Protocolo interno para TTLS
Pode selecionar MSCHAPv2 ou PAP. Se pretender utilizar PAP, clique no botão de opção [PAP].
2
Clique em [Alterar Nome de Usuário/Senha].
Para especificar um nome de utilizador diferente do nome de início de sessão, desmarque a caixa de verificação [Usar Nome de Login como Nome de Usuário]. Selecione a caixa de verificação se pretender utilizar o nome de início de sessão como nome de utilizador.
3
Defina o nome de utilizador/palavra-passe e clique em [OK].
[Nome de Usuário]
Introduza carateres alfanuméricos para o nome de utilizador.
[Alterar Senha]
Para definir ou alterar a palavra-passe, selecione a caixa de verificação e introduza carateres alfanuméricos para a nova palavra-passe nas caixas de texto [Senha] e [Confirmar].
6
Clique em [OK].
7
Efetue a reinicialização total.
Clique em [Controle do Dispositivo], selecione [Reinicialização Forçada], e depois clique em [Executar].
As definições são ativadas depois da reinicialização total.
Utilizar o painel de controlo
Também pode ativar ou desativar a autenticação IEEE 802,1X no menu de programação do painel de controlo. IEEE802.1X
6XE5-03S