Canon imageRUNNER C3326i Руководство по эксплуатации онлайн [767/1859] 883111

Canon imageRUNNER C3326i Руководство по эксплуатации онлайн [767/1859] 883111
Настройка параметров аутентификации IEEE 802.1X
82XR-0E6
В сети, г
де используется аутентификация IEEE 802.1X, несанкционированный доступ блокируется коммутатором
локальной сети (аутентификатором), который предоставляет доступ только тем клиентским устройствам
(запрашивающим устройствам), которые прошли проверку подлинности на сервере аутентификации (на
сервере RADIUS). Чтобы подключить аппарат к сети IEEE 802.1X, на нем необходимо настроить
соответствующие параметры, такие как используемый сервером способ аутентификации. Для настройки
соответствующих параметров требуются полномочия администратора или администратора сети.
Способ аутентификации IEEE 802.1X
Ниже перечислены способы аутентификации, которые поддерживаются аппаратом. Прежде чем
приступить к использованию любог
о из них, необходимо зарегистрировать сертификат CA.
Регистрация сертификата CA(P. 799)
EAP-TLS (Extensible Authentication Protocol-Transport Level Security)
Аппарат и сервер аут
ентификации аутентифицируют друг друга, обмениваясь сертификатами. Для
проверки сертификата, отправленного сервером аутентификации (сертификата сервера) на аппарате
необходимо зарегистрировать сертификат CA. Кроме того, необходимо указать ключ в формате
PKCS#12 и сертификат клиента, чтобы сервер аутентификации мог аутентифицировать аппарат.
Прежде чем приступать к настройке соответствующих параметров, эти элементы необходимо
зарегистрировать на сервере (
Регистрация ключа и сертификата(P. 797) ). Эт
от способ
аутентификации можно использовать в сочетании с другими способами.
EAP-TTLS (EAP-Tunneled TLS)
Сер
тификат отправляет только сервер аутентификации. Для проверки сертификата, отправленного
сервером аутентификации (сертификата сервера) на аппарате необходимо зарегистрировать
сертификат CA. Кроме того, необходимо указать имя пользователя и пароль, чтобы сервер
аутентификации мог аутентифицировать аппарат. Чтобы организовать поддержку EAP-TTLS, в
качестве внутреннего протокола аутентификации можно выбрать протокол Microsoft Challenge
Handshake Authentication Protocol версии 2 (MS-CHAPv2) или протокол Password Authentication Protocol
(PAP).
PEAP (Protected EAP)
Сер
тификат отправляет только сервер аутентификации. Для проверки сертификата, отправленного
сервером аутентификации (сертификата сервера) на аппарате необходимо зарегистрировать
сертификат CA. Кроме того, необходимо указать имя пользователя и пароль, чтобы сервер
аутентификации мог аутентифицировать аппарат. Чтобы организовать поддержку PEAP, в качестве
внутреннего протокола аутентификации можно выбрать только протокол MS-CHAPv2.
Настройка способа аутентификации IEEE 802.1X
1
Нажмите
(Настр./Регистр.).
Управление аппаратом
754

Похожие устройства

Скачать