Herunterladen Inhalt Inhalt Diese Seite drucken
Inhaltsverzeichnis

Werbung

2.11.4 IEEE 802.1X

Aktivieren Sie diese Funktion, wenn in Ihrer Netzwerkumgebung die Port-basierte Netzwerkzugriffskontrolle
IEEE 802.1x verwendet wird. Netzwerkgeräte, dazwischenliegende Switches/Access Points/Hubs und
RADIUS-Server müssen die 802.1x-Einstellungen unterstützen und dafür aktiviert sein.
Der 802.1x-Standard ist für die Verbesserung der Sicherheit in lokalen Netzwerken konzipiert und bietet die
Authentifizierung für Netzwerkgeräte (Clients), die mit einem Netzwerkport (verkabelt oder drahtlos) verbunden
sind. Wenn alle Zertifikate zwischen Client und Server verifiziert sind, wird eine Punkt-zu-Punkt-Verbindung
aktiviert; schlägt die Authentifizierung fehl, wird der Zugriff auf den entsprechenden Port verweigert. 802.1x
verwendet ein bestehendes Protokoll, das EAP-Protokoll (Extensible Authentication Protocol), um die
Kommunikation zu erleichtern.
Komponenten eines mit 802.1x-Authentifizierung geschützten Netzwerks:
Supplicant
(KX-NTV150)
1.
Supplicant: Ein Client-Endbenutzer (KX-NTV150/KX-NTV160), der eine Authentifizierung anfordert.
2.
Authenticator (ein Access Point oder ein Switch): Ein "Einschreiter", der unbefugten Endbenutzern die
Kommunikation mit dem Authentifizierungs-Server verbietet.
3.
Authentifizierungs-Server (in der Regel ein RADIUS-Server): Prüft das Client-Zertifikat und entscheidet,
ob die Zugriffsanfrage des Endbenutzers akzeptiert wird.
Das KX-NTV150/KX-NTV160 unterstützt zwei Arten von EAP-Methoden für die Authentifizierung: EAPPEAP
und EAP-TLS.
Führen Sie die nachfolgenden Schritte aus, um die 802.1x-Einstellungen zu aktivieren:
1.
Bevor Sie das KX-NTV150/KX-NTV160 mit einem durch 802.1x geschützten Netzwerk verbinden, sollten
Sie ein digitales Zertifikat, das von einem RADIUS-Server bestätigt werden kann, von einer
Zertifizierungsstelle (z. B. dem Netzwerkadministrator) anwenden.
2.
Verbinden Sie das KX-NTV150/KX-NTV160 mit einem PC oder Notebook außerhalb des geschützten
lokalen Netzwerks. Öffnen Sie die Konfigurationsseite des KX-NTV150/KX-NTV160 (siehe Abbildung
unten). Wählen Sie EAP-PEAP oder EAP-TLS als EAP-Methode. Geben Sie in den folgenden Leerfeldern
Ihre vom CA ausgegebene ID und das Passwort ein und laden Sie dann entsprechende Zertifikate hoch.
Authenticator
(Netzwerk-Switch)
Authentifizierungs-Server
(RADIUS-Server)
Bedienungsanleitung
2 Software
103

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Kx-ntv160

Inhaltsverzeichnis