Domů > Zabezpečení > Použijte konfiguraci ověření IEEE 802.1x pro drátovou nebo bezdrátovou síť. > Konfigurace ověření IEEE 802.1x pro drátovou nebo bezdrátovou síť pomocí Web Based Management (webového prohlížeče)

Konfigurace ověření IEEE 802.1x pro drátovou nebo bezdrátovou síť pomocí Web Based Management (webového prohlížeče)

  • Konfigurujete-li váš přístroj pomocí ověřování EAP-TLS, musíte před zahájením konfigurace nainstalovat certifikát klienta vydaný CA. Požádejte správce sítě o certifikát klienta. Pokud jste nainstalovali více certifikátů, doporučujeme si zapsat název certifikátu, který chcete používat.
  • Před ověřením certifikátu serveru musíte naimportovat certifikát CA vydaný certifikačním orgánem, který podepsal certifikát serveru. Požádejte vašeho správce sítě, případně poskytovatele internetových služeb (ISP) o potvrzení, zda je nezbytné importovat certifikát CA.

image

Můžete rovněž nakonfigurovat ověření IEEE 802.1x pomocí průvodce nastavením bezdrátového připojení z ovládacích panelů (Bezdrátová síť).

  1. Spusťte webový prohlížeč.
  2. Zadejte „https://IP adresa přístroje“ do řádku s adresou prohlížeče (kde „IP adresa přístroje“ je IP adresou přístroje).
    Například:

    https://192.168.1.2

    image
    • Použijete-li systém názvů domén Domain Name System nebo povolíte-li název NetBIOS, můžete místo IP adresy zadat jiný název, jako je například „Sdilena_tiskarna“.

      • Například:

        https://SharedPrinter

      Povolíte-li název NetBIOS, můžete použít rovněž název uzlu.

      • Například:

        https://brnxxxxxxxxxxxx

      Název NetBIOS lze najít ve Zprávě s konfigurací sítě.

  3. Podle potřeby zadejte heslo do pole Prihlasit a potom klikněte na Prihlasit.
    image
    Výchozí heslo ke správě nastavení tohoto přístroje je uvedeno na zadní straně přístroje a označeno jako „Pwd“.
  4. Přejděte do navigační nabídky a potom klikněte na Sit.
    image
    Pokud navigační nabídka není zobrazena na levé straně obrazovky, začněte z image.
  5. Postupujte jedním z následujících způsobů:
    • Pro drátovou síť

      Klikněte na Dratova>Overovani 802.1x (dratove).

    • Pro bezdrátovou síť

      Klikněte na Bezdratova>Bezdratove (firemni).

  6. Konfigurace nastavení ověření IEEE 802.1x.
    image
    • Chcete-li povolit ověřování IEEE 802.1x pro drátovou síť, vyberte volbu Povoleno u položky Stav dratove site 802.1x na stránce Overovani 802.1x (dratove).
    • Pokud používáte ověření EAP-TLS, musíte z rozevíracího seznamu Certifikat klienta zvolit pro ověření nainstalovaný klientský certifikát (zobrazí se název certifikátu).
    • Zvolíte-li autentizaci EAP-FAST, PEAP, EAP-TTLS nebo EAP-TLS, vyberte metodu ověřování z rozevíracího seznamu Overovani certifikatu serveru. Certifikát serveru ověřte pomocí certifikátu CA, importovaného do přístroje předem a vydaného certifikačním orgánem, který podepsal certifikát serveru.
    Můžete vybrat jednu z následujících metod ověření z rozevíracího seznamu Overovani certifikatu serveru:
    Možnost
    Popis
    Bez overeni
    Certifikát serveru je vždy důvěryhodný. Ověřování se neprovádí.
    Certifikat CA
    Metoda ověření spolehlivosti certifikační autority, která vydala certifikát serveru, pomocí certifikátu CA vydaného certifikační autoritou, která podepsala certifikát serveru.
    Certifikat CA + ServerID

    Metoda ověření za účelem kontroly obecného názvu *1 certifikátu serveru, kromě CA spolehlivosti certifikátu serveru.

  7. Po dokončení konfigurace klikněte na Odeslat.
    U drátových sítí: Po konfiguraci připojte přístroj k síti podporované IEEE 802.1x. Po několika minutách vytiskněte Zprávu o konfiguraci sítě, abyste zkontrolovali stav <Wired IEEE 802.1x>.
    Možnost
    Popis
    Success
    Funkce IEEE 802.1x v drátové síti je povolena a ověření proběhlo úspěšně.
    Failed
    Funkce IEEE 802.1x v drátové síti je povolena, ověření však neproběhlo úspěšně.
    Off
    Funkce IEEE 802.1x v drátové síti není k dispozici.
*1
Ověření obecného názvu porovnává obecný název certifikátu serveru se znakovým řetězcem nakonfigurovaným pro ID serveru. Než začnete používat tuto metodu, obraťte se na správce systému ohledně obecného jména certifikátu serveru a potom kromě spolehlivosti CA certifikátu serveru nakonfigurujte hodnotu ID serveru.
Byla tato stránka užitečná?