Текст страницы
Управление аппаратом
Настройка параметров аутентификации IEEE 802.1X
6W2H-09L
В сети, где используется аутентификация IEEE 802.1X, несанкционированный доступ блокируется коммутатором
локальной сети (аутентификатором), который предоставляет доступ только тем клиентским устройствам
(запрашивающим устройствам), которые прошли проверку подлинности на сервере аутентификации (на
сервере RADIUS). Чтобы подключить аппарат к сети IEEE 802.1X, на нем необходимо настроить
соответствующие параметры, такие как используемый сервером способ аутентификации. Для настройки
соответствующих параметров требуются полномочия администратора или администратора сети.
Способ аутентификации IEEE 802.1X
Ниже перечислены способы аутентификации, которые поддерживаются аппаратом. Прежде чем
приступить к использованию любого из них, необходимо зарегистрировать сертификат CA.
Регистрация сертификата CA(P. 645)
EAP-TLS (Extensible Authentication Protocol-Transport Level Security)
Аппарат и сервер аутентификации аутентифицируют друг друга, обмениваясь сертификатами. Для
проверки сертификата, отправленного сервером аутентификации (сертификата сервера) на аппарате
необходимо зарегистрировать сертификат CA. Кроме того, необходимо указать ключ в формате
PKCS#12 и сертификат клиента, чтобы сервер аутентификации мог аутентифицировать аппарат.
Прежде чем приступать к настройке соответствующих параметров, эти элементы необходимо
зарегистрировать на сервере (
Регистрация ключа и сертификата(P. 643) ). Этот способ
аутентификации можно использовать в сочетании с другими способами.
EAP-TTLS (EAP-Tunneled TLS)
Сертификат отправляет только сервер аутентификации. Для проверки сертификата, отправленного
сервером аутентификации (сертификата сервера) на аппарате необходимо зарегистрировать
сертификат CA. Кроме того, необходимо указать имя пользователя и пароль, чтобы сервер
аутентификации мог аутентифицировать аппарат. Чтобы организовать поддержку EAP-TTLS, в
качестве внутреннего протокола аутентификации можно выбрать протокол Microsoft Challenge
Handshake Authentication Protocol версии 2 (MS-CHAPv2) или протокол Password Authentication Protocol
(PAP).
PEAP (Protected EAP)
Сертификат отправляет только сервер аутентификации. Для проверки сертификата, отправленного
сервером аутентификации (сертификата сервера) на аппарате необходимо зарегистрировать
сертификат CA. Кроме того, необходимо указать имя пользователя и пароль, чтобы сервер
аутентификации мог аутентифицировать аппарат. Чтобы организовать поддержку PEAP, в качестве
внутреннего протокола аутентификации можно выбрать только протокол MS-CHAPv2.
Настройка способа аутентификации IEEE 802.1X
.
1 Нажмите
602