Der 802.1X-Standard wurde entwickelt, um Sicherheit in Layer 2 des OSI-Modells (Open System Interconnection) zu bieten. Es besteht aus den folgenden Komponenten: Supplicant, Authenticator und Authentication Server. Ein Supplicant ist der Client oder die Software, der bzw. die eine Verbindung mit einem Netzwerk herstellt, um auf dessen Ressourcen zugreifen zu können. Es muss Anmeldeinformationen oder Zertifikate bereitstellen, um eine IP-Adresse zu erhalten und Teil dieses speziellen Netzwerks zu sein. Ein Supplicant kann erst auf die Netzwerkressourcen zugreifen, wenn er authentifiziert wurde.
Die Konfiguration der 802.1X-Komponenteneinstellungen auf dem Wireless Access Point (WAP) ist nützlich, um autorisierten Geräten hinter dem WAP die Teilnahme am Netzwerk und den Zugriff auf dessen Ressourcen zu ermöglichen. Gleichzeitig wird dem Netzwerk eine zusätzliche Sicherheitsebene hinzugefügt.
In diesem Artikel wird erläutert, wie Sie die Einstellungen der 802.1X-Komponente für den Wireless Access Point konfigurieren.
Schritt 1: Melden Sie sich beim webbasierten Dienstprogramm des Access Points an, und wählen Sie System Security>802.1X aus.
Hinweis: Das webbasierte Dienstprogrammmenü kann je nach Modell Ihres WAP variieren. Die folgenden Bilder stammen vom WAP361.
Hinweis: Wenn Sie andere WAP-Modelle verwenden, wählen Sie System Security > 802.1X Supplicant aus, und fahren Sie dann mit Schritt 3 fort.
Schritt 2: Aktivieren Sie das Kontrollkästchen für die Portnummer, die Sie konfigurieren möchten, und klicken Sie dann auf Bearbeiten.
Schritt 3: Aktivieren Sie das Kontrollkästchen Aktivieren, und wählen Sie dann Supplicant aus der Dropdown-Liste aus. Dies ist die Standardoption.
Hinweis: Bei anderen WAP-Modellen aktivieren Sie das Kontrollkästchen Aktivieren für den Verwaltungsmodus, und fahren Sie dann mit Schritt 5 fort.
Schritt 4: Klicken Sie auf den Link Details anzeigen, um die Einstellungen zu bearbeiten.
Schritt 5: Wählen Sie in der Dropdown-Liste "EAP Method" den entsprechenden EAP-Methodentyp aus.
Folgende Optionen sind verfügbar:
Hinweis: In diesem Beispiel wird MD5 verwendet.
Schritt 6: Geben Sie Ihren bevorzugten Benutzernamen in das Feld Benutzername ein. Diese wird verwendet, wenn auf einen 802.1X-Authentifizierer reagiert wird. Er kann bis zu 64 Zeichen lang sein und Groß- und Kleinbuchstaben, Ziffern und Sonderzeichen mit Ausnahme von Anführungszeichen enthalten.
Schritt 7. Geben Sie Ihr bevorzugtes Kennwort in das Feld Kennwort ein. Dieses MD5-Kennwort wird bei der Antwort auf einen 802.1X-Authentifizierer verwendet. Das Passwort kann bis zu 64 Zeichen lang sein und Groß- und Kleinbuchstaben, Ziffern und Sonderzeichen außer Anführungszeichen enthalten.
Schritt 8: Klicken Sie auf die Schaltfläche.
Sie sollten jetzt die 802.1X-Komponenteneinstellungen für Ihren WAP konfiguriert haben.
Einstellungen der Zertifikatsdatei anzeigen
Im Bereich "Certificate File Status" (Status der Zertifikatsdatei) wird angezeigt, ob die Zertifikatsdatei vorhanden ist. Das SSL-Zertifikat ist ein digital signiertes Zertifikat einer Zertifizierungsstelle, das dem Webbrowser eine sichere Kommunikation mit dem Webserver ermöglicht.
Schritt 1: Um den aktuellen Status der Zertifikatsdatei anzuzeigen, klicken Sie auf Aktualisieren.
Der Bereich "Certificate File Status" (Status der Zertifikatsdatei) enthält folgende Felder:
Hochladen einer Zertifikatsdatei
Schritt 1: Klicken Sie auf den Pfeil neben Hochladen der Zertifikatsdatei, und wählen Sie dann das gewünschte Optionsfeld in der Übertragungsmethode aus.
Beim Hochladen der Datei gibt es zwei Übertragungsmethoden:
Hinweis: In diesem Beispiel wird HTTP ausgewählt.
Schritt 2. (Optional) Wenn HTTP ausgewählt ist, klicken Sie auf Durchsuchen, um die Zertifikatsdatei auf Ihrem Computer auszuwählen, und fahren Sie dann mit Schritt 5 fort.
Schritt 3. (Optional) Wenn Sie in Schritt 1 TFTP ausgewählt haben, geben Sie den Namen der Zertifikatsdatei in das Feld Dateiname ein. Der TFTP-Server dient zur automatischen Übertragung von Boot-Dateien innerhalb von Geräten und ist sehr einfach.
Hinweis: In diesem Beispiel wird mini_httpd.pem als Dateiname verwendet.
Schritt 4: Geben Sie die IP-Adresse des TFTP-Servers in das Feld IPv4-Adresse des TFTP-Servers ein.
Hinweis: In diesem Beispiel wird 10.10.10.11 als IPv4-Adresse des TFTP-Servers verwendet.
Schritt 5: Klicken Sie auf Aktualisieren.
Hinweis: Wenn Sie andere WAP-Modelle verwenden, klicken Sie auf Hochladen.
Schritt 6: Klicken Sie auf die Schaltfläche, um Ihre Einstellungen zu speichern.
Sie sollten nun erfolgreich eine Zertifikatsdatei auf Ihren WAP hochgeladen haben.
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
13-Dec-2018 |
Erstveröffentlichung |