Canon i-SENSYS MF269dw [334/622] Настройка параметров проверки подлинности ieee 802 x

Canon i-SENSYS MF269dw [334/622] Настройка параметров проверки подлинности ieee 802 x
Настройка параметров проверки подлинности IEEE
802.1X
3HU7-06H
Аппарат мо
жет подключаться к сети 802.1X как клиентское устройство. Обычная сеть 802.1X состоит из сервера
RADIUS (сервер проверки подлинности), LAN-коммутатора (устройство проверки подлинности) и клиентских
устройств с программным обеспечением для проверки подлинности (запрашивающие устройства). При
попытке устройства подключиться к сети 802.1X оно должно пройти проверку подлинности пользователя для
подтверждения того, что данное подключение выполнено пользователем, имеющим соответствующие права.
Данные проверки подлинности отправляются на сервер RADIUS, который после проверки разрешает или
запрещает подключение к сети в зависимости от результата проверки подлинности. В случае неудачной
проверки подлинности LAN-коммутатор (или точка доступа) блокирует доступ к сети извне.
Мет
од проверки подлинности IEEE 802.1X
Выберите метод проверки подлинности из вариантов, приведенных ниже. При необходимости
установит
е или зарегистрируйте ключ и сертификат или сертификат CA, прежде чем настраивать
проверку подлинности IEEE 802.1X (
Регистрация ключа и сертификата для связи с сетью(P. 325) ).
TLS
Аппарат и сервер проверки подлинности определяю
т подлинность друг друга, выполняя взаимную
проверку сертификатов. Ключ и сертификат, выданные центром сертификации (CA), нужны для
проверки подлинности клиента (при проверке подлинности аппарата). При проверке подлинности
сервера в дополнение к сертификату CA, предварительно установленному в системе аппарата, можно
использовать сертификат CA, установленный посредством Удаленного ИП.
TTLS
Данный мет
од проверки подлинности предполагает использование имени пользователя и пароля в
качестве учетных данных для проверки подлинности клиента, а сертификат CA — для проверки
подлинности сервера. В качестве внутреннего протокола можно выбрать MSCHAPv2 или PAP. TTLS
можно использовать одновременно с PEAP. Прежде чем выбирать данный метод проверки
подлинности, включите TLS для Удаленного ИП (
Задание ключа и сертификата для TLS(P. 317) ).
PEAP
Настройки должны быть по
чти такие же, как и для TTLS. MSCHAPv2 используется в качестве
внутреннего протокола. Прежде чем выбирать данный метод проверки подлинности, включите TLS
для Удаленного ИП (
Задание ключа и сертификата для TLS(P. 317) ).
Управление аппаратом
327

Содержание

Похожие устройства