Operation Manual

Table Of Contents
IEEE 802.1X-vericatie-instellingen
congureren
258A-04J
De machine kan als een clientapparaat wor
den aangesloten op een 802.1X-netwerk. Een doorsnee 802.1X-netwerk
bestaat uit een RADIUS-server (vericatieserver), een LAN-switch (authenticator) en clientapparaten met
vericatiesoftware (supplicants). Als een apparaat probeert verbinding te maken met het 802.1X-netwerk, moeten de
gebruikersgegevens worden geverieerd om er zeker van te zijn dat de verbinding tot stand wordt gebracht door een
bevoegde gebruiker. Hiertoe worden vericatiegegevens verzonden naar en gecontroleerd door een zogenaamde
RADIUS-server, die op basis van het vericatieresultaat communicatie met het netwerk toestaat of weigert. Als de
vericatie mislukt, wordt de externe toegang tot het netwerk geblokkeerd door een LAN-switch (of een toegangspunt).
IEEE 802.1X-vericatiemethode
Selecteer een vericatiemethode uit de onderstaande opties. Installeer of registr
eer indien nodig sleutel en
certicaat of CA-certicaat voordat u vericatie met IEEE 802.1X gaat congureren (
De sleutel en certicaat
voor netwerkcommunicatie r
egistreren(P. 256) ).
TLS
De machine en de vericatieserver veriëren elkaar door de wederzijdse
certicaten te controleren. Een
sleutel en certicaat uitgegeven door een certiceringsinstantie (CA) is vereist voor de clientvericatie (voor
het veriëren van het apparaat). In het geval van de serververicatie kan een CA-certicaat worden gebruikt
dat is geïnstalleerd via de externe UI, samen met een CA-certicaat dat vooraf op het apparaat is
geïnstalleerd.
TTLS
Bij de
ze
vericatiemethode wordt de clientvericatie uitgevoerd met een gebruikersnaam en
wachtwoord. De serververicatie wordt uitgevoerd met een CA-certicaat. U kunt MS-CHAPv2 of PAP
selecteren als het interne protocol. TTLS kan gelijktijdig met PEAP worden gebruikt. Schakel eerst TLS voor de
UI op afstand in en congureer daarna deze vericatiemethode (
De sleutel en certicaat voor TLS
congurer
en(P. 247) ).
PEAP
De vereiste instellingen zijn bijna gelijk aan die van T
TLS. MSCHAPv2 wordt gebruikt als het interne protocol.
Schakel eerst TLS voor de externe UI in en congureer dan deze vericatiemethode (
De sleutel en
certicaat voor TLS congur
er
en(P. 247) ).
Voor meer informatie over de basishandelingen die moeten worden verricht wanneer u het apparaat instelt
via de e
xterne UI, raadpleegt u
Menuopties instellen via de UI op afstand(P. 284) .
Het apparaat beheren
265