تمكن مصادقة IEEE 802.1X جهاز WAP من الوصول إلى شبكة سلكية مؤمنة. أنت يستطيع مكنت ال WAP أداة كعميل 802.1X (زبون) على الشبكة السلكية. يمكن تكوين اسم مستخدم مشفر وكلمة مرور للسماح لجهاز WAP بالمصادقة باستخدام 802.1X.
في الشبكات التي تستخدم التحكم في الوصول إلى الشبكة القائم على المنفذ IEEE 802.1X، لا يمكن للمطالب الوصول إلى الشبكة حتى يقوم المصدق 802.1X بمنح الوصول. إذا كانت شبكتك تستخدم 802.1X، فيجب عليك تكوين معلومات مصادقة 802.1X على جهاز WAP، حتى تتمكن من إمدادها إلى المصدق.
الهدف من هذا المستند هو توضيح كيفية تكوين إعدادات ملتمس 802.1X على WAP131 و WAP371.
· WAP131
· WAP371
· v1.0.0.39 (WAP131)
· v1.2.0.2 (WAP371)
الخطوة 1. قم بتسجيل الدخول إلى الأداة المساعدة لتهيئة الويب واختر أمان النظام > ملقم 802.1X. يتم فتح صفحة متطلب 802.1X.
الخطوة 1. انتقل إلى منطقة تكوين العميل. في حقل الوضع الإداري، حدد خانة الاختيار تمكين لتمكين وظيفة ملتمس 802.1X.
الخطوة 2. في القائمة المنسدلة أسلوب EAP، أختر الخوارزمية التي سيتم إستخدامها لتشفير أسماء المستخدمين وكلمات المرور. يستخدم EAP لبروتوكول المصادقة المتوسع كأساس لخوارزميات التشفير.
الخيارات المتاحة هي:
· MD5 — تستخدم خوارزمية ملخص الرسائل MD5 وظيفة تجزئة لتوفير الأمان الأساسي. لا يوصى باستخدام هذه الخوارزمية، لأن الخوارزمية الأخرى تتسم بأمان أعلى.
· PEAP — PEAP يمثل بروتوكول المصادقة المتوسع المحمي. وهو يغلف EAP ويوفر أمانا أعلى من MD5 باستخدام نفق TLS لنقل البيانات.
· TLS — TLS يمثل أمانا من طبقة النقل، وهو معيار مفتوح يوفر أمانا فائقا.
الخطوة 3. في حقل اسم المستخدم، أدخل اسم المستخدم الذي سيستخدمه جهاز WAP عند الاستجابة للطلبات من مصدق 802.1X. يجب أن يتراوح طول اسم المستخدم بين 1 و 64 حرفا، ويمكن أن يتضمن أبجدية رقمية وحروفا خاصة.
الخطوة 4. في حقل كلمة المرور، أدخل كلمة المرور التي سيستخدمها جهاز WAP عند الاستجابة للطلبات من مصدق 802.1X. يجب أن يتراوح طول اسم المستخدم بين 1 و 64 حرفا، ويمكن أن يتضمن أبجدية رقمية وحروفا خاصة.
الخطوة 5. طقطقة حفظ.
الخطوة 1. انتقل إلى منطقة حالة ملف الشهادة. توضح هذه المنطقة ما إذا كان ملف شهادة HTTP SSL موجودا على جهاز WAP. سيظهر حقل ملف الشهادة الموجود "نعم" إذا كانت الشهادة موجودة؛ الافتراضي هو "لا". إذا كانت الشهادة موجودة، سيظهر تاريخ انتهاء صلاحية الشهادة متى تنتهي صلاحيتها، وإلا فإن الافتراضي هو "غير موجود".
الخطوة 2. لعرض أحدث المعلومات، انقر على زر تحديث للحصول على أحدث معلومات الشهادة.
الخطوة 1. انتقل إلى منطقة تحميل ملف الشهادة لتحميل شهادة HTTP SSL إلى جهاز WAP. في حقل طريقة النقل، حدد إما أزرار الاختيار HTTP أو TFTP لاختيار البروتوكول الذي تريد إستخدامه لتحميل الشهادة.
الخطوة 2. إذا قمت بتحديد TFTP، فتابع إلى الخطوة 3. إذا قمت بتحديد HTTP، فانقر على زر إستعراض.. للعثور على ملف الشهادة على الكمبيوتر. تخطي الخطوة 5.
الخطوة 3. إذا قمت بتحديد TFTP في حقل طريقة النقل، فأدخل اسم ملف الشهادة في حقل اسم الملف.
ملاحظة: يجب أن ينتهي الملف بالابيم.
الخطوة 4. أدخل عنوان IP الخاص بخادم TFTP في حقل عنوان IPv4 لخادم TFTP.
الخطوة 5. انقر فوق تحميل.
الخطوة 6. تظهر نافذة تأكيد. انقر فوق موافق لبدء التحميل.
الخطوة 7. طقطقة حفظ.