Herunterladen Inhalt Inhalt Diese Seite drucken

LANCOM LCOS 9.00 Referenzhandbuch Seite 963

Inhaltsverzeichnis

Werbung

für einen NAI-Realm wird in IETF RFC 2486 definiert und entspricht im einfachsten Fall <username>@<realm>;
für user746@providerX.org lautet der entsprechende Realm also providerX.org.
1
EAP-Methode: Wählen Sie aus der Liste eine Authentifizierungsmethode für den NAI-Realm aus. EAP steht dabei
für das Authentifizierungs-Protokoll (Extensible Authentication Protocol), gefolgt vom jeweiligen
Authentisierungsverfahren. Mögliche Werte sind:
2
EAP-TLS: Authentifizierung via Transport Layer Security (TLS). Wählen Sie diese Einstellung, wenn die
Authentifizierung über den betreffenden NAI-Realm durch ein digitales Zertifikat erfolgt, das der Nutzer installiert.
2
EAP-SIM: Authentifizierung via Subscriber Identity Module (SIM). Wählen Sie diese Einstellung, wenn die
Authentifizierung über den betreffenden NAI-Realm durch das GSM Subscriber Identity Module (die SIM-Karte)
der Station erfolgt.
2
EAP-TTLS: Authentifizierung via Tunneled Transport Layer Security (TTLS). Wählen Sie diese Einstellung, wenn
die Authentifizierung über den betreffenden NAI-Realm durch einen Benutzernamen und ein Passwort erfolgt.
Zur Sicherheit wird die Verbindung bei diesem Verfahren getunnelt.
2
EAP-AKA: Authentifizierung via Authentication and Key Agreement (AKA). Wählen Sie diese Einstellung, wenn
die Authentifizierung über den betreffenden NAI-Realm durch das UTMS Subscriber Identity Module (die
USIM-Karte) der Station erfolgt.
2
Keine: Wählen Sie diese Einstellung, wenn der betreffende NAI-Realm keine Authentifizierung erfordert.
1
Authentifizierungs-Parameter:
Klicken Sie die Schaltfläche Wählen und selektieren Sie in dem sich öffnenden Eingabedialog die zur EAP-Methode
passenden Authentifizierungs-Parameter, z. B. für EAP-TTLS
NonEAPAuth.MSCHAPV2,Credential.UserPass oder für EAP-TLS
Credentials.Certificate. Mögliche Werte sind:
Tabelle 28: Übersicht der möglichen Authentifizierungs-Parameter
Parameter
NonEAPAuth.
Credentials.
Sub-Parameter
Erläuterung
Bezeichnet das Protokoll, welches der Realm für die
Phase-2-Authentifizierung erfordert:
PAP
Password Authentication Protocol
CHAP
Challenge Handshake Authentication Protocol, ursprüngliche
CHAP-Implementierung, spezifiziert im RFC 1994
MSCHAP
CHAP-Implementierung von Microsoft v1, spezifiziert im RFC
2433
MSCHAPV2
CHAP-Implementierung von Microsoft v2, spezifiziert im RFC
2759
Beschreibt die Art der Authentifizierung, die der Realm akzeptiert:
SIM
SIM-Karte
Referenzhandbuch
14 Public Spot
963

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis