Operation Manual

IEEE 802.1X-vericatie-i
nstellingen congureren
2LFC-07E
De machine kan als een clientappar
aat worden aangesloten op een 802.1X-netwerk. Een doorsnee 802.1X-netwerk
bestaat uit een RADIUS-server (vericatieserver), een LAN-switch (authenticator) en clientapparaten met
vericatiesoftware (supplicants). Als een apparaat probeert verbinding te maken met het 802.1X-netwerk, moeten de
gebruikersgegevens worden geverieerd om er zeker van te zijn dat de verbinding tot stand wordt gebracht door een
bevoegde gebruiker. Hiertoe worden vericatiegegevens verzonden naar en gecontroleerd door een zogenaamde
RADIUS-server, die op basis van het vericatieresultaat communicatie met het netwerk toestaat of weigert. Als de
vericatie mislukt, wordt de externe toegang tot het netwerk geblokkeerd door een LAN-switch (of een toegangspunt).
IEEE 802.1X-vericatiem
ethode
Selecteer een vericatiemethode uit de onderstaande opties. Installeer of r
egistreer indien nodig sleutel en
certicaat of CA-certicaat voordat u vericatie met IEEE 802.1X gaat congureren (
De sleutel en certicaat
voor netwerk
communicatie registreren(P. 392) ).
TLS
De machine en de vericatieserver veriër
en elkaar door de wederzijdse certicaten te controleren. Een
sleutel en certicaat uitgegeven door een certiceringsinstantie (CA) is vereist voor de clientvericatie (voor
het veriëren van het apparaat). In het geval van de serververicatie kan een CA-certicaat worden gebruikt
dat is geïnstalleerd via de externe UI, samen met een CA-certicaat dat vooraf op het apparaat is
geïnstalleerd.
TTLS
Bij de
ze vericatiemethode wordt de clientvericatie uitgevoerd met een gebruikersnaam en
wachtwoord. De serververicatie wordt uitgevoerd met een CA-certicaat. U kunt MS-CHAPv2 of PAP
selecteren als het interne protocol. TTLS kan gelijktijdig met PEAP worden gebruikt. Schakel eerst TLS voor de
UI op afstand in en congureer daarna deze vericatiemethode (
De sleutel en certicaat voor TLS
congur
eren(P. 382) ).
PEAP
De ver
eiste instellingen zijn bijna gelijk aan die van TTLS. MSCHAPv2 wordt gebruikt als het interne protocol.
Schakel eerst TLS voor de externe UI in en congureer dan deze vericatiemethode (
De sleutel en
certicaat voor TLS congur
eren(P. 382) ).
V
oor meer informatie over de basishandelingen die moeten worden verricht wanneer u het apparaat instelt
via de externe UI, raadpleegt u
Menuopties instellen via de UI op afstand(P. 431) .
Het apparaat beheren
401