Конфигуриране на IEEE 802.1X удостоверяване

Устройството може да се свърже към 802.1X мрежа като клиентско устройство. Типичната 802.1X мрежа се състои от RADIUS сървър (сървър за удостоверяване), LAN комутатор (удостоверител) и клиентски устройства със софтуер за удостоверяване (заявители). Ако устройство се опитва да се свърже към 802.1X мрежа, то трябва да премине през удостоверяване на потребителя, за да се удостовери, че връзката се осъществява от упълномощен потребител. Информацията за удостоверяване се изпраща към и се проверява чрез RADIUS сървър, който позволява или забранява комуникацията с мрежата в зависимост от резултата от удостоверяването. Ако удостоверяването е неуспешно, LAN комутаторът (или точката за достъп) блокира достъпа до мрежата.
Изберете метод за удостоверяване от опциите по-долу. Ако е необходимо, инсталирайте или регистрирайте двойка ключове или CA сертификат, преди да конфигурирате IEEE 802.1X удостоверяването (Използване на издадени от CA ключове двойки и цифрови сертификати).
TLS
Устройството и сървърът за удостоверяване се удостоверяват помежду си чрез взаимна проверка на своите сертификати. За удостоверяване на клиента (при удостоверяване на устройството) се изисква двойка ключове, издадена от сертифициращ орган (CA). В допълнение към CA сертификата, който е предварително инсталиран в устройството, за удостоверение на сървъра може да се използва CA сертификат, инсталиран чрез потребителския интерфейс за отдалечено управление.
TTLS
Този метод за удостоверяване използва потребителско име и парола за удостоверяване на клиента и CA сертификат за удостоверяване на сървъра. За вътрешен протокол може да се избере MSCHAPv2 или PAP. TTLS може да се използва с PEAP едновременно. Активирайте TLS за Remote UI (Потребителски интерфейс за отдалечено управление), преди да конфигурирате този метод за удостоверяване (Използване на TLS за шифровани комуникации).
PEAP
Необходимите настройки са почти същите като тези на TTLS. За вътрешен протокол се използва MS-CHAPv2. Активирайте TLS за потребителския интерфейс за отдалечено управление, преди да конфигурирате този метод за удостоверяване (Използване на TLS за шифровани комуникации).
1
Стартирайте потребителския интерфейс за отдалечено управление и влезте в режим на управление. Стартиране на Remote UI (Потребителски интерфейс за отдалечено управление)
2
Щракнете върху [Settings/Registration].
3
Щракнете върху [Network]  [IEEE 802.1X Settings].
4
Щракнете върху [Edit].
5
Поставете отметка в квадратчето [Use IEEE 802.1X], въведете името за вход в текстовото поле [Login Name] и задайте необходимите настройки.
[Use IEEE 802.1X]
Поставете отметка в това квадратче, за да разрешите IEEE 802.1X удостоверяването.
[Login Name]
Въведете буквено-цифрени знаци за името (EAP идентичност), което се използва за идентифициране на потребителя.
 Настройване на TLS
1
Поставете отметка в квадратчето [Use TLS] и щракнете върху [Key and Certificate].
Не може да се използва TLS с TTLS или PEAP.
2
Изберете ключ от списъка с ключове и сертификати и щракнете върху [Default Key Settings].
Преглед на подробности за двойка ключове или сертификат
Можете да проверите подробните данни за сертификата или да проверите сертификата, като щракнете върху съответната текстова връзка под [Key Name] или върху иконата на сертификата. Проверка на двойки ключове и цифрови сертификати
 Настройване на TTLS/PEAP
1
Поставете отметка в квадратчето [Use TTLS] или [Use PEAP].
Интернет протокол за TTLS
Можете да изберете MSCHAPv2 или PAP. Ако искате да използвате PAP, щракнете върху радио бутона [PAP].
2
Щракнете върху [Change User Name/Password].
За да зададете потребителско име, различно от името за вход, изчистете отметката от квадратчето [Use Login Name as User Name]. Поставете отметката, ако желаете да използвате името за вход като потребителско име.
3
Задайте потребителското име/паролата и щракнете върху [OK].
[User Name]
Въведете буквено-цифрени знаци за потребителското име.
[Change Password]
За да зададете или промените паролата, поставете отметка в това квадратче и въведете новата парола от буквено-цифрени знаци в текстовите полета [Password] и [Confirm].
6
Щракнете върху [OK].
7
Извършете пълно нулиране.
Щракнете върху [Device Control], изберете [Hard Reset] и щракнете върху [Execute].
Настройките се активират след извършване на пълно нулиране.
Използване на работния панел
Можете също да активирате или деактивирате IEEE 802.1X удостоверяване от менюто с настройки на работния панел. IEEE802.1X
6SKA-03S