Un demandeur est l'un des trois rôles de la norme IEEE 802.1X. La norme 802.1X a été développée pour assurer la sécurité de la couche 2 du modèle OSI. Il se compose des composants suivants : Serveur de demandeur, d'authentificateur et d'authentification. Un demandeur est le client ou le logiciel qui se connecte à un réseau pour qu'il puisse accéder à ses ressources. Il doit fournir des informations d'identification ou des certificats pour obtenir une adresse IP et faire partie de ce réseau particulier. Un demandeur ne peut pas avoir accès aux ressources réseau tant qu'il n'a pas été authentifié.
Cet article explique comment configurer le point d'accès WAP125 ou WAP581 en tant que demandeur 802.1X.
Note: Pour savoir comment configurer les informations d'identification du demandeur 802.1X sur votre commutateur, cliquez ici.
Étape 1. Connectez-vous à l'utilitaire Web de votre WAP. Le nom d'utilisateur et le mot de passe par défaut sont cisco/cisco.
Note: Si vous avez déjà modifié le mot de passe ou créé un nouveau compte, saisissez plutôt vos nouvelles informations d'identification.
Étape 2. Choisissez Configuration du système > Sécurité.
Étape 3. Cochez la case Activer pour activer le mode d'administration. Cela permet au WAP d'agir en tant que demandeur de l'authentificateur.
Étape 4. Choisissez le type approprié de méthode EAP (Extensible Authentication Protocol) qui sera utilisé pour chiffrer les noms d'utilisateur et les mots de passe dans la liste déroulante Méthode EAP. Les options sont les suivantes :
Note: Dans cet exemple, MD5 est utilisé.
Étape 5. Entrez un nom d'utilisateur dans le champ Nom d'utilisateur. Il s'agit du nom d'utilisateur configuré sur l'authentificateur et utilisé pour répondre à l'authentificateur 802.1X. Il peut comporter entre un et 64 caractères, des majuscules et des minuscules, des chiffres et des caractères spéciaux, à l'exception des guillemets doubles.
Note: Dans cet exemple, UserAccess_1 est utilisé.
Étape 6. Entrez un mot de passe associé au nom d'utilisateur dans le champ Mot de passe. Ce mot de passe MD5 est utilisé pour répondre à l'authentificateur 802.1X. Le mot de passe peut comporter entre un et 64 caractères, des majuscules et des minuscules, des chiffres et des caractères spéciaux, à l'exception des guillemets.
Étape 7. Cliquez sur le bouton Enregistrer pour enregistrer les paramètres configurés.
Vous devez maintenant configurer les paramètres du demandeur 802.1X sur le WAP.
Étape 1. Dans la méthode de transfert, choisissez une méthode que le WAP utilisera pour obtenir le certificat SSL. Le certificat SSL est un certificat signé numériquement par une autorité de certification qui permet au navigateur Web d'avoir une communication sécurisée avec le serveur Web. Les options sont les suivantes :
Note: Dans cet exemple, HTTP est choisi.
Étape 2. (Facultatif) Si vous avez choisi HTTP, cliquez sur Parcourir... et sélectionnez le certificat SSL.
Note: Dans cet exemple, cer_plus_private.pem est utilisé.
Étape 3. Si vous avez choisi TFTP à l'étape 1, saisissez le nom du fichier dans le champ Nom de fichier.
Note: Dans cet exemple, cer_plus_private.pem est utilisé.
Étape 4. (Facultatif) Si TFTP est choisi comme méthode de transfert, saisissez l'adresse IPv4 du serveur TFTP dans le champ Adresse IPv4 du serveur TFTP. Il s'agit du chemin que le WAP utilisera pour récupérer le certificat.
Note: Dans cet exemple, 10.21.52.101 est utilisé.
Étape 5. Cliquez sur Upload (charger).
Vous devez maintenant avoir téléchargé un certificat sur le WAP.