Использование IEEE 802.1X
В сетевой среде, где используется проверка подлинности IEEE 802.1X, только клиентские устройства (запрашивающие устройства), прошедшие проверку подлинности на сервере аутентификации (сервере RADIUS) могут подключаться к сети через коммутатор локальной сети (аутентификатор). Это позволяет блокировать несанкционированный доступ. Для подключения аппарата к сети, в которой используется проверка подлинности IEEE 802.1X, на нем нужно настроить такие параметры, как способ проверки подлинности, управляемый сервером аутентификации.
* Если аппарат одновременно подключен к двум разным сетям, можно использовать IEEE 802.1X на основной или дополнительной линии. При необходимости можно изменить эти параметры. Нельзя использовать IEEE 802.1X одновременно на основной и дополнительной линии.
Метод проверки подлинности IEEE 802.1X
Поддерживаются следующие методы проверки подлинности IEEE 802.1X:
TLS
Аппарат и сервер аутентификации подтверждают подлинность друг друга, проверяя свои сертификаты. Такой способ нельзя использовать совместно с другим методом проверки подлинности.
TTLS
В этом способе проверки подлинности для аутентификации аппарата используется имя пользователя и пароль, а подлинность сервера подтверждается с помощью сертификата ЦС. В качестве внутреннего протокола можно выбрать MSCHAPv2 или PAP, а TTLS можно использовать совместно с PEAP.
PEAP
Требуемые настройки почти не отличаются от параметров, задаваемых для TTLS, при этом MSCHAPv2 используется в качестве внутреннего протокола.
Настройка параметров IEEE 802.1X
Сначала включите IEEE 802.1X, а затем задайте способ проверки подлинности.
В этом разделе описывается, как настроить параметры с компьютера, используя Remote UI (Удаленный ИП).
На панели управления выберите [

Настр./Регистр.] на экране [Главный] или другом экране, а затем выберите [Предпочтения] для настройки параметров.
[Параметры IEEE 802.1X]Необходимо иметь права администратора или администратора сети. Для применения настроек дополнительной линии необходимо перезапустить аппарат.
Необходимая подготовка
* Для проверки подлинности сервера используется предустановленный сертификат ЦС или сертификат ЦС, установленный из Remote UI (Удаленный ИП).
Если в качестве способа проверки подлинности используется TTLS или PEAP, используйте протокол TLS для шифрования обмена данными с помощью Remote UI (Удаленный ИП).
Использование TLS
1
Войдите в Remote UI (Удаленный ИП) с правами администратора.
Запуск Remote UI (Удаленный ИП)
2
На странице портала Remote UI (Удаленный ИП) нажмите [Параметры/Регистрация].
Страница портала Remote UI (Удаленный ИП)
3
Нажмите [Параметры сети]

[Параметры IEEE 802.1X].
Отобразится диалоговое окно [Параметры IEEE 802.1X].
При изменении настроек дополнительной линии
Щелкните [Параметры сети]

[Параметры IEEE 802.1X] в разделе [Параметры запасного канала].
4
Установите флажок [Использовать IEEE 802.1X] и введите имя для входа.
В качестве имени для входа в систему введите имя, обозначающее пользователя (идентификатор EAP), состоящее из однобайтовых буквенно-цифровых символов.
* При установке флажка [Использовать IEEE 802.1X] для основной или дополнительной линии вы не можете установить флажок для другой линии.
При проверке сертификата сервера аутентификации
Выберите флажок [Проверить сертиф. серв. аутентифик.].
Чтобы проверить общее имя сертификата, установите флажок [Проверить имя серв. аутентификации] и введите имя сервера аутентификации, на котором зарегистрирован пользователь.
5
Задайте настройки с учетом применяемого способа проверки подлинности.
При использовании TLS

1
Выберите флажок [Использовать TLS].
2
Выберите команду [Ключ и сертификат].
Отобразится диалоговое окно [Ключ и сертификат для IEEE 802.1X].
3
Нажмите [Использовать] справа от используемых ключа и сертификата.
Щелкните имя ключа (или значок сертификата), чтобы вывести на экран сведения о сертификате.
На экране сведений о сертификате нажмите [Провер. серт.] и удостоверьтесь, что сертификат является действительным.
4
Нажмите [Параметры IEEE 802.1X] в верхней части экрана Remote UI (Удаленный ИП).
Снова отобразится экран [Параметры IEEE 802.1X].
При использовании TTLS или PEAP

1
Установите флажок [Использовать TTLS] или [Использовать PEAP].
Если применяется TTLS, выберите внутренний протокол.
2
Укажите, следует ли использовать имя для входа, применяемое при аутентификации IEEE 802.1X, в качестве имени пользователя, с помощью [Исп.имя для вх.в сист. в кач.им.польз.].
3
Выберите команду [Сменить имя пользователя/пароль].
Отобразится диалоговое окно [Настройки имени пользователя/пароля].
4
Задайте имя пользователя и пароль.
Введите имя пользователя, используя буквенно-цифровые символы.
Чтобы задать пароль, введите один и тот же пароль в поля [Пароль] и [Подтвердить].
5
Выберите команду [OK].
Снова отобразится экран [Параметры IEEE 802.1X].
6
Выберите команду [OK].
7
Нажмите [Применить изменения параметров]

[OK].
Параметры будут применены.
При изменении параметров дополнительной линии нажмите [Применить изменения параметров]

[Перезапуск].
В [Состояния основных фукнций] убедитесь, что не работают никакие функции, а затем нажмите [Выполнить перезапуск].
8
Выполните выход из Remote UI (Удаленный ИП).