使用 IEEE 802.1X
在採用 IEEE 802.1X 認證的網路環境中,只允許經過認證伺服器(RADIUS 伺服器)認證的用戶端裝置(請求者)透過區域網路交換器(認證者)連線到網路,藉以阻止未經授權的存取。若要將本機連接到使用 IEEE 802.1X 認證的網路,您必須在本機上指定設定,例如認證伺服器管理的認證方法。
* 本機同時連線到兩個不同的網路時,您可以在主線路或子線路上使用 IEEE 802.1X。您可以視需要變更這些設定。主線路和子線路無法同時使用 IEEE 802.1X。
IEEE 802.1X 認證方法
支援下列 IEEE 802.1X 驗證方法:
TLS
本機和驗證伺服器透過彼此確認它們的憑證來相互驗證。這種方法無法與其他驗證方法一起使用。
TTLS
此驗證方法以使用者名稱和密碼進行本機驗證,並且以 CA 憑證進行伺服器驗證。內部通訊協定可以選取 MSCHAPv2 或 PAP,TTLS 可以與 PEAP 一起使用。
PEAP
所需的設定與 TTLS 的設定幾乎相同,使用 MSCHAPv2 做為內部通訊協定。
設定 IEEE 802.1X 設定
先啟用 IEEE 802.1X,然後設定驗證方法。
本節說明如何從電腦使用遠端使用者介面進行設定。
在控制台的 [首頁] 畫面或其他畫面中選擇 [

設定/註冊],然後選擇 [參數選擇] 進行設定。
[IEEE 802.1X設定]需要管理員或網路管理員權限。必須重新啟動本機才能套用子線路設定。
所需的準備
* 預先安裝的 CA 憑證或從遠端使用者介面安裝的 CA 憑證用於伺服器驗證。
使用 TTLS 或 PEAP 做為認證方法時,使用 TLS 使用遠端使用者介面對通訊進行加密。
使用 TLS1
以管理員身分登入遠端使用者介面。
啟動遠端使用者介面2
在遠端使用者介面的入口網站頁面上,按一下 [設定/註冊]。
遠端使用者介面入口網站頁面3
按一下 [網路設定]

[IEEE 802.1X設定]。
顯示 [IEEE 802.1X設定] 畫面。
變更子線路設定時
按一下 [子線路設定] 下方的 [網路設定]

[IEEE 802.1X設定]。
4
選取 [使用IEEE 802.1X] 核取方塊,然後輸入登入名稱。
對於登入名稱,使用英數字元輸入用於識別使用者的名稱(EAP 身分)。
* 您為主線路或子線路勾選 [使用IEEE 802.1X] 核取方塊時,無法勾選另一條線路的核取方塊。
驗證認證伺服器的憑證時
勾選 [驗證認證伺服器憑證] 核取方塊。
若要驗證 伺服器憑證一般名稱,勾選 [驗證認證伺服器名稱] 核取方塊,然後輸入使用者所註冊的認證伺服器名稱。
5
按照要使用的驗證方法指定設定。
使用 TLS 時

1
選取 [使用TLS] 核取方塊。
2
按一下 [鍵值和憑證]。
顯示 [IEEE 802.1X的鍵值和憑證] 畫面。
3
按一下要使用的金鑰和憑證右側的 [使用]。
按一下金鑰名稱(或憑證圖示)顯示憑證詳細資訊。
在憑證詳細資訊畫面上,按一下 [確認憑證] 驗證憑證是否有效。
4
按一下遠端使用者介面頂部的 [IEEE 802.1X設定]。
[IEEE 802.1X設定] 畫面再次顯示。
使用 TTLS 或 PEAP 時

1
選取 [使用TTLS] 或 [使用PEAP] 核取方塊。
使用 TTLS 時,選擇要使用的內部通訊協定。
2
使用 [將登入名稱用作使用者名稱] 指定使用者名稱是否使用 IEEE 802.1X 驗證的登入名稱。
3
按一下 [變更使用者名稱/密碼]。
顯示 [使用者名稱/密碼設定] 畫面。
4
請設定使用者名稱和密碼。
使用英數字元輸入使用者名稱。
如需設定密碼,請在 [密碼] 和 [確認] 中輸入相同的密碼。
5
按一下 [確定]。
[IEEE 802.1X設定] 畫面再次顯示。
6
按一下 [確定]。
7
按一下 [套用設定變更]

[確定]。
設定隨即套用。
如果變更子線路設定,請按一下 [套用設定變更]

[重新啟動]。
在 [基本功能狀態] 中,確認沒有正在運作的功能,然後按一下 [執行重新啟動]。
8
登出遠端使用者介面。