
IEEE 802.1X-vericatie congur
eren
1883-051
Het appar
aat kan als een clientapparaat worden aangesloten op een 802.1X-netwerk. Een doorsnee 802.1X-netwerk
bestaat uit een RADIUS-server (vericatieserver), een LAN-switch (authenticator) en clientapparaten met
vericatiesoftware (supplicants). Als een apparaat probeert verbinding te maken met het 802.1X-netwerk, moeten de
gebruikersgegevens worden geverieerd om er zeker van te zijn dat de verbinding tot stand wordt gebracht door een
bevoegde gebruiker. Hiertoe worden vericatiegegevens verzonden naar en gecontroleerd door een zogenaamde
RADIUS-server, die op basis van het vericatieresultaat communicatie met het netwerk toestaat of weigert. Als de
vericatie mislukt, wordt de externe toegang tot het netwerk geblokkeerd door een LAN-switch (of een toegangspunt).
Selecteer een vericatiemethode uit de onderstaande opties. Installeer of r
egistreer indien nodig een sleutelpaar of
CA-certicaat voordat u vericatie met IEEE 802.1X gaat congureren (
Door een CA uitgegeven sleutelparen en
digitale certicaten gebruik
en(P. 271) ).
TLS
Het apparaat en de vericatieserver veriër
en elkaar door de wederzijdse certicaten te controleren. Een
sleutelpaar uitgegeven door een certiceringsinstantie (CA) is vereist voor de clientvericatie (voor het
veriëren van het apparaat). In het geval van de serververicatie kan een CA-certicaat worden gebruikt dat is
geïnstalleerd via de UI op afstand, samen met een CA-certicaat dat vooraf op het apparaat is geïnstalleerd.
TTLS
Bij deze vericatiemethode wor
dt de clientvericatie uitgevoerd met een gebruikersnaam en wachtwoord, en
de serververicatie met een CA-certicaat. U kunt MSCHAPv2 of PAP selecteren als het interne protocol. TTLS
kan gelijktijdig worden gebruikt met PEAP. Congureer deze vericatiemethode pas nadat u TLS hebt
ingeschakeld voor de UI op afstand (
Communicatie met TLS-versleuteling inschakelen voor de UI op
afstand(P
. 254) ).
PEAP
De vereiste instellingen zijn bijna gelijk aan die van TTLS. MS-CHAPv2 wordt gebruikt als het interne protocol.
Congur
eer deze vericatiemethode pas nadat u TLS hebt ingeschakeld voor de UI op afstand (
Communicatie met TLS-versleuteling inschakelen voor de UI op afstand(P. 254) ).
1
Start de UI op afstand en meld u in de systeembeheerdersmodus aan.
De UI op
afstand starten
(P. 278)
2
Klik op [Instellingen/registratie].
Beveiliging
257
Comments to this Manuals