搜索

主页 > 安全 > 使用有线或无线网络的 IEEE 802.1x 验证 > 使用网络基本管理 (网络浏览器) 配置有线或无线网络的 IEEE 802.1x 验证

使用网络基本管理 (网络浏览器) 配置有线或无线网络的 IEEE 802.1x 验证

  • 如果使用 EAP-TLS 验证配置本设备,在开始配置之前,您必须先安装 CA 机构颁发的客户端证书。有关客户端证书的详细信息,请联系网络管理员。如果您安装了两个或更多证书,我们建议您记录您想使用的证书名称。
  • 验证服务器证书前,必须导入由签署服务器证书的 CA 机构 (证书授权中心) 颁发的 CA 证书。请咨询您的网络管理员或因特网服务供应商 (ISP) 确认是否需要导入 CA 证书。

  1. 启动您的网络浏览器。
  2. 在您的浏览器地址栏中输入 "https://设备的 IP 地址"(其中,“设备的 IP 地址”为本设备的 IP 地址)。
    例如:

    https://192.168.1.2

  3. 如有需要,请在登录字段中输入密码,然后点击登录
    image
    用于管理本设备所设置的默认密码位于设备背面并标有 “Pwd” 字样。
  4. 转到导航菜单,然后点击网络
    image
    如果屏幕左侧不显示导航菜单,则从 image 启动。
  5. 执行以下操作中的一项:
    • 对于有线网络

      点击有线>有线802.1x身份验证

    • 对于无线网络

      点击无线>无线 (企业)

  6. 配置 IEEE 802.1x 验证设置。
    image
    • 要启用有线网络 IEEE 802.1x 验证,请在有线802.1x身份验证页面上的有线802.1x状态中选中已启用
    • 如果您正在使用 EAP-TLS验证,则必须从客户端证书下拉列表中选择已安装的客户端证书 (同时显示证书名称) 以进行验证。
    • 如果选择EAP-FASTPEAPEAP-TTLSEAP-TLS验证,从服务器证书验证下拉列表中选择验证方法。通过使用事先已经导入本设备的由签署服务器证书的 CA 机构 (证书授权中心) 颁发的 CA 证书,验证服务器证书。
    服务器证书验证下拉列表选择以下验证方式之一:
    选项
    说明
    无验证
    总是信任服务器证书,不执行验证。
    CA证书
    通过使用由签署服务器证书的 CA 机构颁发的 CA 证书检查服务器证书的 CA 机构 (证书授权中心) 是否可靠的验证方法。
    CA证书+服务器ID
    此种方式除了检查服务器证书的 CA 机构 (证书授权中心) 的可靠性,还验证服务器证书的通用名称 *1
  7. 配置完成后,点击提交
*1
通用名称验证是将服务器证书的通用名称与配置给服务器ID 的字符串进行比对。使用此方式前,请先向系统管理员咨询服务器证书的通用名称,然后再配置服务器ID
本页上的信息对您有帮助吗?