使用 IEEE 802.1X

在採用 IEEE 802.1X 認證的網路環境中,只允許經過認證伺服器(RADIUS 伺服器)認證的用戶端裝置(請求者)透過區域網路交換器(認證者)連線到網路,藉以阻止未經授權的存取。若要將本機連接到使用 IEEE 802.1X 認證的網路,您必須在本機上指定設定,例如認證伺服器管理的認證方法。
* 本機同時連線到兩個不同的網路時,您可以在主線路或子線路上使用 IEEE 802.1X。您可以視需要變更這些設定。主線路和子線路無法同時使用 IEEE 802.1X。

IEEE 802.1X 認證方法

支援下列 IEEE 802.1X 驗證方法:
TLS
本機和驗證伺服器透過彼此確認它們的憑證來相互驗證。這種方法無法與其他驗證方法一起使用。
TTLS
此驗證方法以使用者名稱和密碼進行本機驗證,並且以 CA 憑證進行伺服器驗證。內部通訊協定可以選取 MSCHAPv2 或 PAP,TTLS 可以與 PEAP 一起使用。
PEAP
所需的設定與 TTLS 的設定幾乎相同,使用 MSCHAPv2 做為內部通訊協定。

設定 IEEE 802.1X 設定

先啟用 IEEE 802.1X,然後設定驗證方法。
 
本節說明如何從電腦使用遠端使用者介面進行設定。
在控制台的 [首頁] 畫面或其他畫面中選擇 [ 設定/註冊],然後選擇 [參數選擇] 進行設定。[IEEE 802.1X設定]
需要管理員或網路管理員權限。必須重新啟動本機才能套用子線路設定。
所需的準備
使用 TLS 做為驗證方法時,備妥憑證授權單位核發且用於本機驗證的金鑰和憑證。管理和驗證金鑰和憑證
* 預先安裝的 CA 憑證或從遠端使用者介面安裝的 CA 憑證用於伺服器驗證。
使用 TTLS 或 PEAP 做為認證方法時,使用 TLS 使用遠端使用者介面對通訊進行加密。使用 TLS
1
以管理員身分登入遠端使用者介面。啟動遠端使用者介面
2
在遠端使用者介面的入口網站頁面上,按一下 [設定/註冊]。遠端使用者介面入口網站頁面
3
按一下 [網路設定] [IEEE 802.1X設定]。
顯示 [IEEE 802.1X設定] 畫面。
變更子線路設定時
按一下 [子線路設定] 下方的 [網路設定] [IEEE 802.1X設定]。
4
選取 [使用IEEE 802.1X] 核取方塊,然後輸入登入名稱。
對於登入名稱,使用英數字元輸入用於識別使用者的名稱(EAP 身分)。
* 您為主線路或子線路勾選 [使用IEEE 802.1X] 核取方塊時,無法勾選另一條線路的核取方塊。
驗證認證伺服器的憑證時
勾選 [驗證認證伺服器憑證] 核取方塊。
若要驗證 伺服器憑證一般名稱,勾選 [驗證認證伺服器名稱] 核取方塊,然後輸入使用者所註冊的認證伺服器名稱。
5
按照要使用的驗證方法指定設定。
使用 TLS 時
使用 TTLS 或 PEAP 時
6
按一下 [確定]。
7
按一下 [套用設定變更] [確定]。
設定隨即套用。
如果變更子線路設定,請按一下 [套用設定變更] [重新啟動]。
在 [基本功能狀態] 中,確認沒有正在運作的功能,然後按一下 [執行重新啟動]。
8
登出遠端使用者介面。
CXU8-0J2