Использование IEEE 802.1X

В сетевой среде, где используется проверка подлинности IEEE 802.1X, только клиентские устройства (запрашивающие устройства), прошедшие проверку подлинности на сервере аутентификации (сервере RADIUS) могут подключаться к сети через коммутатор локальной сети (аутентификатор). Это позволяет блокировать несанкционированный доступ. Для подключения аппарата к сети, в которой используется проверка подлинности IEEE 802.1X, на нем нужно настроить такие параметры, как способ проверки подлинности, управляемый сервером аутентификации.

Метод проверки подлинности IEEE 802.1X

Поддерживаются следующие методы проверки подлинности IEEE 802.1X:
TLS
Аппарат и сервер аутентификации подтверждают подлинность друг друга, проверяя свои сертификаты. Такой способ нельзя использовать совместно с другим методом проверки подлинности.
TTLS
В этом способе проверки подлинности для аутентификации аппарата используется имя пользователя и пароль, а подлинность сервера подтверждается с помощью сертификата ЦС. В качестве внутреннего протокола можно выбрать MSCHAPv2 или PAP, а TTLS можно использовать совместно с PEAP.
PEAP
Требуемые настройки почти не отличаются от параметров, задаваемых для TTLS, при этом MSCHAPv2 используется в качестве внутреннего протокола.

Настройка параметров IEEE 802.1X

Сначала включите IEEE 802.1X, а затем задайте способ проверки подлинности.
В этом разделе описывается, как настроить параметры с компьютера, используя Remote UI (Удаленный ИП).
На панели управления выберите [ Параметры/Регистрация] на экране [Главный] или другом экране, а затем выберите [Предпочтения] для настройки параметров. [Параметры IEEE 802.1X]
Необходимо иметь права администратора или администратора сети.
Необходимая подготовка
При использовании TLS в качестве способа проверки подлинности подготовьте ключ и сертификат, выданный центром сертификации, который будет использоваться для подтверждения подлинности аппарата. Проверка ключа и сертификата, а также управление ими
* Для проверки подлинности сервера используется предустановленный сертификат ЦС или сертификат ЦС, установленный из Remote UI (Удаленный ИП).
Если в качестве способа проверки подлинности используется TTLS или PEAP, используйте протокол TLS для шифрования обмена данными с помощью Remote UI (Удаленный ИП). Использование TLS
1
Войдите в Remote UI (Удаленный ИП) с правами администратора. Запуск Remote UI (Удаленный ИП)
2
На странице портала Remote UI (Удаленный ИП) нажмите [Settings/Registration]. Страница портала Remote UI (Удаленный ИП)
3
Нажмите [Network Settings] [IEEE 802.1X Settings].
Отобразится диалоговое окно [IEEE 802.1X Settings].
4
Установите флажок [Use IEEE 802.1X] и введите имя для входа.
В качестве имени для входа в систему введите имя, обозначающее пользователя (идентификатор EAP), состоящее из однобайтовых буквенно-цифровых символов.
При проверке сертификата сервера аутентификации
Выберите флажок [Verify Authentication Server Certificate].
Чтобы проверить общее имя сертификата, установите флажок [Verify Authentication Server Name] и введите имя сервера аутентификации, на котором зарегистрирован пользователь.
5
Задайте настройки с учетом применяемого способа проверки подлинности.
При использовании TLS
При использовании TTLS или PEAP
6
Выберите команду [OK].
7
Нажмите [Apply Setting Changes] [OK].
Параметры будут применены.
8
Выполните выход из Remote UI (Удаленный ИП).
AR47-0HX