Wenn bei der 802.1X-Authentifizierung ein Host (auch als Supplicant bezeichnet) versucht, eine Verbindung zu einem gesicherten Netzwerk herzustellen, überprüft ein Netzwerkgerät mit dem Namen Authenticator mit einem Authentifizierungsserver, der die Sicherheitsprotokolle RADIUS und Extensible Authentication Protocol (EAP) unterstützt, die Identität des Supplicant. Auf diese Weise bietet das Netzwerkgerät eine zusätzliche Sicherheitsebene für das Netzwerk.
In diesem Dokument wird erläutert, wie die Access Points WAP121 und WAP321 als Komponente für die 802.1X-Authentifizierung konfiguriert werden.
・ WAP121
・ WAP321
•1.0.3.4
Schritt 1: Melden Sie sich beim Webkonfigurationsprogramm an, und wählen Sie System Security > 802.1X Supplicant aus. Die Seite Supplicant Configuration wird geöffnet:
Schritt 2: Aktivieren Sie das Feld Enable (Verwaltungsmodus) im Feld Administrative Mode (Verwaltungsmodus), um das Gerät bei der 802.1X-Authentifizierung als Komponente zu aktivieren.
Schritt 3: Wählen Sie aus der Dropdown-Liste im Feld "EAP Method" den entsprechenden EAP-Methodentyp aus.
・ MD5 - MD5 ist ein Algorithmus, der verwendet wird, um Daten jeder Größe in bis zu 128 Bit zu verschlüsseln, der MD5-Algorithmus verwendet öffentliches Schlüsselkryptosystem, um die Daten zu verschlüsseln.
・ PEAP — Protected EAP ist eine Authentifizierungsmethode, die erweiterte Sicherheit bietet, PEAP authentifiziert WLAN-Clients durch digitale Zertifikate, die vom Server ausgegeben werden, indem ein verschlüsselter SSL/TLS-Tunnel zwischen dem Client und dem Authentifizierungsserver erstellt wird.
・ TLS - Transport Layer Security (TLS) ist ein kryptographisches Protokoll, das Sicherheit und Datenintegrität für die Kommunikation über das Internet bietet. Wenn ein Server und ein Client kommunizieren, stellt TLS sicher, dass die ursprüngliche Nachricht nicht von Dritten manipuliert wird. Die meisten MD5-Funktionen werden in TLS verwendet.
Schritt 4: Geben Sie in die Felder "Username" (Benutzername) und "Password" (Passwort) den Benutzernamen und das Passwort ein, das der Access Point verwendet, um die 802.1X-Authentifizierung abzufragen. Benutzername und Passwort müssen zwischen 1 und 64 alphanumerische Zeichen und Symbolzeichen enthalten.
Schritt 5: Klicken Sie auf Speichern, um die Einstellungen zu speichern.
Hinweis: Im Bereich "Certificate File Status" (Status der Zertifikatsdatei) wird angezeigt, ob die Zertifikatsdatei vorhanden ist. Das SSL-Zertifikat ist ein digital signiertes Zertifikat einer Zertifizierungsstelle, das dem Webbrowser eine sichere Kommunikation mit dem Webserver ermöglicht. Informationen zum Verwalten und Konfigurieren des SSL-Zertifikats finden Sie im Artikel Secure Socket Layer (SSL) Certificate Management on WAP121 and WAP321 Access Points (Verwaltung von SSL-Zertifikaten auf WAP121- und WAP321-Access Points).
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
10-Dec-2018 |
Erstveröffentlichung |