IEEE 802.1X -standardin käyttäminen

Verkkoympäristössä, jossa on IEEE 802.1X -todennus, vain todennuspalvelimen (RADIUS-palvelin) todentamat asiakaslaitteet (asiakkaat) saavat muodostaa yhteyden verkkoon LAN-kytkimen (todentaja) kautta, mikä estää luvattoman käytön. Laitteen yhdistämiseksi IEEE 802.1X -todennusta käyttävään verkkoon on määritettävä laitteen asetukset, kuten todennuspalvelimen hallinnoima todennusmenetelmä.
* Kun laite on yhdistetty kahteen eri verkkoon samaan aikaan, voit käyttää IEEE 802.1X -standardia joko pää- tai alilinjassa. Voit muuttaa näitä asetuksia tarpeen mukaan. IEEE 802.1X -standardia ei voi käyttää pää- ja alalinjassa samaan aikaan.

IEEE 802.1X -todennusmenetelmät

Seuraavia IEEE 802.1X -todennusmenetelmiä tuetaan:
TLS
Laite ja todennuspalvelin todentavat toisensa vahvistamalla toistensa varmenteet. Tätä ei voi käyttää yhdessä muiden todennusmenetelmien kanssa.
TTLS
Tämä todennustapa käyttää käyttäjänimeä ja salasanaa laitteen todennukseen ja CA-varmennetta palvelimen todennukseen. Sisäiseksi protokollaksi voidaan valita MSCHAPv2 tai PAP, ja TTLS:ää voidaan käyttää yhdessä PEAP:n kanssa.
PEAP
Vaaditut asetukset ovat lähes samat kuin TTLS:ssä, kun MSCHAPv2:ta käytetään sisäisenä protokollana.

IEEE 802.1X -asetusten määrittäminen

Ota ensin IEEE 802.1X käyttöön ja määritä sitten todennusmenetelmä.
Tässä osiossa ohjeistetaan asetusten määrittäminen Remote UI (Etäkäyttöliittymä) -sovelluksen avulla tietokoneella.
Valitse [ Asetukset Rekisteröi] käyttöpaneelin näkymässä [Päävalikko] tai muussa näkymässä ja määritä sitten asetukset valitsemalla [Yleisasetukset]. [IEEE 802.1X-asetukset]
Edellyttää järjestelmänvalvojan tai verkkovastaavan oikeuksia. Laite täytyy käynnistää uudelleen, jotta alilinjan asetukset tulevat voimaan.
Valmistelut
Kun käytät TLS:ää todennusmenetelmänä, valmistele varmenneviranomaisen myöntämä ja laitteen todentamiseen käytettävä avain ja varmenne. Avaimen ja varmenteen hallinta ja vahvistaminen
* Palvelimen todentamiseen käytetään esiasennettua CA-varmennetta tai Remote UI (Etäkäyttöliittymä) -sovelluksesta asennettua CA-varmennetta.
Kun käytät TTLS:ää tai PEAP:ia todennusmenetelmänä, käytä TLS:ää tiedonsiirron salaamiseen Remote UI (Etäkäyttöliittymä) -sovelluksen avulla. TLS:n käyttäminen
1
Kirjaudu Remote UI (Etäkäyttöliittymä) -sovellukseen järjestelmänvalvojana. Remote UI (Etäkäyttöliittymä) -sovelluksen käynnistäminen
2
Valitse Remote UI (Etäkäyttöliittymä) -sovelluksen Portaali-sivulla [Asetukset/Tallennus]. Remote UI (Etäkäyttöliittymä) -sovelluksen portaalisivu
3
Valitse [Verkkoasetukset] [IEEE 802.1X -asetukset].
[IEEE 802.1X -asetukset] -näyttö avautuu.
Kun muutat alilinja-asetuksia
Valitse [Verkkoasetukset] [IEEE 802.1X -asetukset] kohdassa [Alalinjan asetukset].
4
Merkitse [Käytä IEEE 802.1X:ää] -ruutu valituksi ja syötä käyttäjänimi.
Syötä aakkosnumeerisilla merkeillä kirjautumisnimeksi nimi, jolla käyttäjä tunnistetaan (EAP-identiteetti).
* Kun valitset [Käytä IEEE 802.1X:ää]-valintaruudun joko pää- tai alalinjalle, et voi valita valintaruutua toiselle linjalle.
Varmennettaessa todennuspalvelimen varmennetta
Valitse [Vahvista autentik.palvelimen varmenne]-valintaruutu.
Voit varmentaa varmenteen jaetun nimen valitsemalla [Varmista autentikointi palvelimen nimi] -valintaruudun ja syöttämällä sen todennuspalvelimen nimi, johon käyttäjä on rekisteröitynyt.
5
Määritä asetukset käytettävän todennustavan mukaan.
Käytettäessä TLS:tä
Kun käytössä on TTLS tai PEAP
6
Valitse [OK].
7
Valitse [Käytä asetusmuutoksia] [OK].
Asetukset otetaan käyttöön.
Jos muutat alalinjan asetusta, valitse [Käytä asetusmuutoksia] [Käynnistä uudelleen].
Tarkista kohdassa [Perutoimintojen tila], ettei toimintoja ole käynnissä, ja valitse sitten [Käynnistä uudelleen].
8
Kirjaudu ulos Remote UI (Etäkäyttöliittymä) -sovelluksesta.
F4EU-0F0