Canon i-SENSYS MF275dw Руководство по эксплуатации онлайн [333/658] 883109

Canon i-SENSYS MF275dw Руководство по эксплуатации онлайн [333/658] 883109
Использование IEEE 802.1X
975H-06C
В сет
евой среде, где используется проверка подлинности IEEE 802.1X, только клиентские устройства
(запрашивающие устройства), прошедшие проверку подлинности на сервере аутентификации (сервере
RADIUS) могут подключаться к сети через коммутатор локальной сети (аутентификатор). Это позволяет
блокировать несанкционированный доступ. Когда аппарат подключается к сети, в которой используется
проверка подлинности IEEE 802.1X, на нем нужно настроить такие параметры, как способ проверки
подлинности, управляемый сервером аутентификации.
Метод проверки подлинности IEEE 802.1X(P. 324)
Настройка IEEE 802.1X(P. 324)
Метод проверки подлинности IEEE 802.1X
Поддер
живаются следующие методы проверки подлинности IEEE 802.1X:
TLS
Аппарат и сервер аутентификации подтверждают подлинность друг друга, проверяя свои
сертификаты. Такой способ нельзя использовать совместно с другим методом проверки подлинности.
TTLS
В этом способе проверки подлинности для аутентификации аппарата используется имя пользователя
и пароль, а подлинность сервера подтверждается с помощью сертификата ЦС. В качестве внутреннего
протокола можно выбрать MSCHAPv2 или PAP, а TTLS можно использовать совместно с PEAP.
PEAP
Требуемые настройки почти не отличаются от параметров, задаваемых для TTLS, при этом MSCHAPv2
используется в качестве внутреннего протокола.
Настройка IEEE 802.1X
Сначала вклю
чите IEEE 802.1X, а затем задайте способ проверки подлинности.
В этом разделе описывается, как настроить параметры с компьютера, используя удаленный интерфейс
пользователя.
На панели управления выберите [Меню] на экране [Главный], затем выберите [Настройки] для настройки
параметров. С помощью панели управления можно только включать и выключать IEEE 802.1X.
[Настройки
IEEE 802.1X]
(P. 403)
Необходимы полномочия администратора. Для применения этих параметров требуется перезапуск аппарата.
Необходимая подготовка
При использовании
TLS в качестве способа проверки подлинности подготовьте ключ и сертификат,
выданный центром сертификации, который будет использоваться для подтверждения подлинности
аппарата. Проверка ключа и сертификата, а также управление ими(P. 327)
* Для проверки подлинности сервера используется предустановленный сертификат ЦС или
сертификат ЦС, установленный из удаленного ИП.
Если в качестве способа проверки подлинности используется TTLS или PEAP, задайте шифрование
обмена данными с помощью TLS с помощью удаленного ИП. Использование TLS(P. 322)
1
Войдите в удаленный интерфейс пользователя в режиме администратора
сист
емы.
Запуск удаленного ИП(P. 363)
Безопасность
324

Похожие устройства

Скачать