Canon imageRUNNER 2425i Руководство по эксплуатации онлайн [613/1555] 883108

Canon imageRUNNER 2425i Руководство по эксплуатации онлайн [613/1555] 883108
Настройка параметров аутентификации IEEE 802.1X
6W2H-09L
В сети, где использует
ся аутентификация IEEE 802.1X, несанкционированный доступ блокируется коммутатором
локальной сети (аутентификатором), который предоставляет доступ только тем клиентским устройствам
(запрашивающим устройствам), которые прошли проверку подлинности на сервере аутентификации (на
сервере RADIUS). Чтобы подключить аппарат к сети IEEE 802.1X, на нем необходимо настроить
соответствующие параметры, такие как используемый сервером способ аутентификации. Для настройки
соответствующих параметров требуются полномочия администратора или администратора сети.
Способ аутентификации IEEE 802.1X
Ниже перечислены способы аутентификации, которые поддерживаются аппаратом. Прежде чем
приступить к использованию любого из них, необх
одимо зарегистрировать сертификат CA.
Регистрация сертификата CA(P. 645)
EAP-TLS (Extensible Authentication Protocol-Transport Level Security)
Аппарат и сервер аутентификации аут
ентифицируют друг друга, обмениваясь сертификатами. Для
проверки сертификата, отправленного сервером аутентификации (сертификата сервера) на аппарате
необходимо зарегистрировать сертификат CA. Кроме того, необходимо указать ключ в формате
PKCS#12 и сертификат клиента, чтобы сервер аутентификации мог аутентифицировать аппарат.
Прежде чем приступать к настройке соответствующих параметров, эти элементы необходимо
зарегистрировать на сервере (
Регистрация ключа и сертификата(P. 643) ). Это
т способ
аутентификации можно использовать в сочетании с другими способами.
EAP-TTLS (EAP-Tunneled TLS)
Сер
тификат о
тправляет только сервер аутентификации. Для проверки сертификата, отправленного
сервером аутентификации (сертификата сервера) на аппарате необходимо зарегистрировать
сертификат CA. Кроме того, необходимо указать имя пользователя и пароль, чтобы сервер
аутентификации мог аутентифицировать аппарат. Чтобы организовать поддержку EAP-TTLS, в
качестве внутреннего протокола аутентификации можно выбрать протокол Microsoft Challenge
Handshake Authentication Protocol версии 2 (MS-CHAPv2) или протокол Password Authentication Protocol
(PAP).
PEAP (Protected EAP)
Сертификат о
тправляет только сервер аутентификации. Для проверки сертификата, отправленного
сервером аутентификации (сертификата сервера) на аппарате необходимо зарегистрировать
сертификат CA. Кроме того, необходимо указать имя пользователя и пароль, чтобы сервер
аутентификации мог аутентифицировать аппарат. Чтобы организовать поддержку PEAP, в качестве
внутреннего протокола аутентификации можно выбрать только протокол MS-CHAPv2.
Настройка способа аутентификации IEEE 802.1X
1
Нажмите
.
Управление аппаратом
602

Похожие устройства

Скачать