Korzystanie z protokołu IEEE 802.1X

W środowisku sieciowym z uwierzytelnianiem IEEE 802.1X tylko urządzenia klienckie (petenci) uwierzytelnione przez serwer uwierzytelniania (serwer RADIUS) mogą łączyć się z siecią przez przełącznik LAN (wystawcę uwierzytelnienia), blokując w ten sposób nieautoryzowany dostęp. Aby podłączyć urządzenie do sieci korzystającej z uwierzytelniania IEEE 802.1X, należy skonfigurować ustawienia urządzenia, takie jak metoda uwierzytelniania zarządzana przez serwer uwierzytelniania.

Metody uwierzytelniania IEEE 802.1X

Obsługiwane są dwie niżej opisane metody uwierzytelniania IEEE 802.1X:
TLS
Urządzenie i serwer uwierzytelniania uwierzytelniają się wzajemnie, sprawdzając poprawność swoich certyfikatów. Nie można jej używać razem z inną metodą uwierzytelniania.
TTLS
Ta metoda uwierzytelniania wykorzystuje nazwę użytkownika i hasło do uwierzytelniania urządzenia oraz certyfikat CA do uwierzytelniania serwera. Jako protokół wewnętrzny można wybrać MSCHAPv2 lub PAP, a razem z PEAP można użyć TTLS.
PEAP
Wymagane ustawienia są prawie takie same jak dla TTLS, przy czym jako protokół wewnętrzny używany jest MSCHAPv2.

Konfigurowanie ustawień protokołu IEEE 802.1X

Najpierw włącz IEEE 802.1X, a następnie ustaw metodę uwierzytelniania.
W tym rozdziale opisano, jak skonfigurować ustawienia za pomocą zdalnego interfejsu użytkownika z komputera.
Na panelu sterowania wybierz [ Ustawienia/Rejestracja] na ekranie [Strona główna] lub innym, a następnie wybierz [Właściwości], aby skonfigurować ustawienia. [Ustawienia IEEE 802.1X]
Wymagane są uprawnienia typu Administrator lub NetworkAdmin.
Wymagane czynności przygotowawcze
Jeśli używasz TLS jako metody uwierzytelniania, przygotuj klucz i certyfikat wydany przez urząd certyfikujący i używany do uwierzytelniania urządzenia. Zarządzanie i weryfikacja klucza i certyfikatu
* Do uwierzytelniania serwera używany jest preinstalowany certyfikat CA lub certyfikat CA zainstalowany ze zdalnego interfejsu użytkownika.
W przypadku korzystania z metody uwierzytelniania TTLS lub PEAP należy stosować protokół TLS w celu szyfrowania komunikacji za pomocą Remote UI (Zdalny interfejs użytkownika). Korzystanie z TLS
1
Zaloguj się do interfejsu Remote UI (Zdalny interfejs użytkownika) jak administrator. Uruchamianie Zdalnego interfejsu użytkownika
2
Na stronie portalu Remote UI (Zdalny interfejs użytkownika) kliknij na [Settings/Registration]. Strona główna Remote UI (Zdalny interfejs użytkownika)
3
Kliknij [Network Settings] [IEEE 802.1X Settings].
Zostanie wyświetlony ekran [IEEE 802.1X Settings].
4
Zaznacz pole wyboru [Use IEEE 802.1X], a następnie wprowadź nazwę logowania.
W polu nazwy logowania wprowadź nazwę identyfikującą użytkownika (tożsamość EAP) przy użyciu znaków alfanumerycznych.
Podczas weryfikacji certyfikatu serwera uwierzytelniania
Zaznacz pole wyboru [Verify Authentication Server Certificate].
Aby sprawdzić nazwę wspólną certyfikatu, wybierz pole wyboru [Verify Authentication Server Name] i wprowadź nazwę serwera uwierzytelniającego, na którym zarejestrowany jest użytkownik.
5
Skonfiguruj ustawienia zgodnie z metodą uwierzytelniania, która ma być używana.
Podczas korzystania z protokołu TLS
Podczas korzystania z protokołu TTLS lub PEAP
6
Kliknij [OK].
7
Kliknij [Apply Setting Changes] [OK].
Ustawienia zostały zastosowane.
8
Wyloguj się z Remote UI (Zdalny interfejs użytkownika).
AR45-0HX