User guide

IEEE 802.1X szabványú hitelesítés k
ongurálása
1AAU-04K
A k
észülék ügyféleszközként csatlakoztatható a 802.1X szabványú hálózatokra. A jellemző 802.1X-hálózatok egy
RADIUS-kiszolgálóból (hitelesítés-kiszolgálóból), LAN-kapcsolóból (hitelesítőből) és hitelesítő szoftverrel ellátott
ügyféleszközökből (adatszolgáltatókból) állnak. Ha egy készülék megpróbál csatlakozni a 802.1X szabványú
hálózathoz, felhasználói hitelesítési lépéseken keresztül bizonyítania kell, hogy a kapcsolatot jogosult felhasználó
hozza létre. A hitelesítési adatokat egy RADIUS-kiszolgálóra küldik, amely ellenőrzi azokat, majd a hitelesítés
eredményétől függően engedélyezi vagy elutasítja a hálózati kommunikációt. Ha a hitelesítés sikertelen, akkor egy
LAN-kapcsoló (vagy hozzáférési pont) blokkolja a hozzáférést a hálózaton kívülről.
Válasszon az alábbi hitelesítési lehetőségek közül. Ha szükséges, telepítsen vagy regisztráljon egy kulcspárt vagy
megbízható tanúsítványt, mielőtt k
ongurálja az IEEE 802.1X-hitelesítést (
Hitelesítésszolgáltató által kiadott
kulcspár
ok és digitális tanúsítványok használata(P. 328) ).
TLS
A készülék és a hitelesítő kiszolgáló kölcsönösen hitelesítik egymást a másik tanúsítványának ellenőrzésével. Az
ügyfélhitelesítéshe
z (a készülék hitelesítéséhez) egy hitelesítésszolgáltató (CA) által kibocsátott kulcspár
szükséges. A kiszolgáló hitelesítéséhez a készülékre előre telepített hitelesítésszolgáltatói tanúsítvány mellett a
Távoli felhasználói felületen keresztül telepített hitelesítésszolgáltatói tanúsítványok is használhatók.
TTLS
Ez a hitelesítési módszer egy felhasználónévvel és jelszóval hitelesíti az ügyfelet, és egy hitelesítésszolgáltatói
tanúsítvánnyal a kiszolgálót. Belső pr
otokollként MSCHAPv2 vagy PAP választható. A TTLS egyszerre
használható a PEAP-móddal. Mielőtt ezt a hitelesítési módot beállítaná, engedélyezze a TLS-t a Távoli
felhasználói felülethez (
TLS használata a kommunikáció titkosításához(P. 296) ).
PEAP
A szükséges beállítások szinte teljesen megegyeznek a TTLS-módéval. Az alkalmazott belső protokoll az MS-
CHAPv2. Mielőtt e
zt a hitelesítési módot beállítaná, engedélyezze a TLS-t a Távoli felhasználói felülethez (
TLS
használata a k
ommunikáció titkosításához(P. 296) ).
1
Indítsa el a Távoli felhasználói felületet, és jelentkezzen be rendszerkezelői módban.
A Távoli felhasználói felület indítása(P. 336)
2
Kattintson a [Beállítások/Bejegyzés] gombra.
Biztonság
311