Ustawienia sieciowe > Dodatkowe ustawienia sieci > Ustawienia uwierzytelniania IEEE802.1X
*
Ustawienia uwierzytelniania IEEE802.1X

Powrót do omówienia

Standard IEEE802.1X określa zasady kontroli dostępu do sieci z uwzględnieniem portów i umożliwia utworzenie zabezpieczonej sieci lokalnej z niezawodnym systemem uwierzytelniania. Typowa sieć 802.1X składa się z serwera RADIUS (serwer uwierzytelniający), przełącznika LAN (wystawca uwierzytelnienia) i urządzeń klienckich z oprogramowaniem uwierzytelniającym (suplikant).

Urządzenie może łączyć się z siecią 802.1X jako urządzenie klienckie. Po zainstalowaniu i zarejestrowaniu wymaganej pary kluczy i certyfikatów cyfrowych należy wybrać metodę rozszerzonego protokołu uwierzytelniania (EAP, Extensible Authentication Protocol). Poniżej omówiono metody EAP obsługiwane przez urządzenie.


Uwaga
  • Pary kluczy i certyfikaty cyfrowe można instalować tylko ze Remote UI (Zdalny interfejs użytkownika). (Patrz sekcja „Zarządzanie parami kluczy i certyfikatami cyfrowymi”).
  • Pary kluczy i certyfikaty cyfrowe można zapisywać zarówno przy użyciu panelu sterowania, jak i Remote UI (Zdalny interfejs użytkownika).
  • Nie można równocześnie skonfigurować zabezpieczeń EAP-TLS i EAP-TTLS/PEAP.

  • EAP-TLS (zabezpieczenia warstwy transportu)

W przypadku uwierzytelniania przy użyciu metody EAP-TLS wymagane jest zarówno urządzenie klienckie, jak i serwer RADIUS, które wystawiają dla siebie wzajemnie certyfikaty. Klucz i certyfikat (w formacie PKCS#12) wysyłane z urządzenia są weryfikowane przy użyciu certyfikatu urzędu certyfikacji (CA) na serwerze RADIUS. Certyfikat serwera wysłany z serwera RADIUS jest weryfikowany przy użyciu certyfikatu na komputerze klienckim.

  • EAP-TTLS (tunelowane zabezpieczenia TLS)

W przypadku zabezpieczeń EAP-TTLS wymagane jest tylko wystawianie certyfikatu cyfrowego przez serwer RADIUS. Certyfikat serwera wysłany z serwera RADIUS jest weryfikowany przy użyciu certyfikatu urzędu certyfikacji (CA) na komputerze klienckim. Urządzenie klienckie musi dostarczyć nazwę użytkownika/nazwę logowania i hasło, aby uwierzytelnić się na serwerze. Dostępny jest wewnętrzny protokół uwierzytelniania MS-CHAPv2 lub PAP.

  • PEAP (chroniony protokół EAP)

Po wybraniu protokołu PEAP tylko serwer RADIUS wystawia certyfikat cyfrowy. Certyfikat serwera wysłany z serwera RADIUS jest weryfikowany przy użyciu certyfikatu urzędu certyfikacji (CA) na komputerze klienckim. Urządzenie klienckie musi dostarczyć nazwę użytkownika/nazwę logowania i hasło, aby zostać uwierzytelnione przez serwer. W przypadku protokołu PEAP urządzenie korzysta z wewnętrznego protokołu uwierzytelniania MS-CHAPv2.


  • Powrót na początek