Il supplicant è uno dei tre ruoli dello standard 802.1X IEEE. Lo standard 802.1X è stato sviluppato per garantire la sicurezza nel layer 2 del modello OSI. È costituito dai seguenti componenti: Supplicant, Authenticator e Authentication Server. Un supplicant è il client o il software che si connette a una rete in modo che possa accedere alle sue risorse. Deve fornire credenziali o certificati per ottenere un indirizzo IP e far parte di tale rete. Un supplicant non può accedere alle risorse di rete finché non è stato autenticato.
In questo documento viene spiegato come configurare l'access point WAP125 o WAP581 come supplicant 802.1X.
Nota: per informazioni su come configurare le credenziali del richiedente 802.1X sullo switch, fare clic qui.
Passaggio 1. Accedere all'utilità basata sul Web di WAP. Il nome utente e la password predefiniti sono cisco/cisco.
Nota: Se la password è già stata modificata o è stato creato un nuovo account, immettere le nuove credenziali.
Passaggio 2. Scegliere Configurazione di sistema > Sicurezza.
Passaggio 3. Selezionare la casella di controllo Abilita per abilitare la modalità amministrativa. In questo modo il WAP può fungere da supplicant per l'autenticatore.
Passaggio 4. Selezionare il tipo appropriato di metodo EAP (Extensible Authentication Protocol) da utilizzare per crittografare nomi utente e password dall'elenco a discesa Metodo EAP. Le opzioni sono:
Nota: Nell'esempio viene utilizzato MD5.
Passaggio 5. Inserire un nome utente nel campo Nome utente. Questo è il nome utente configurato sull'autenticatore e utilizzato per rispondere all'autenticatore 802.1X. Può contenere da uno a 64 caratteri e può includere lettere maiuscole e minuscole, numeri e caratteri speciali ad eccezione delle virgolette doppie.
Nota: Nell'esempio viene utilizzato UserAccess_1.
Passaggio 6. Immettere una password associata al nome utente nel campo Password. Questa password MD5 viene utilizzata per rispondere all'autenticatore 802.1X. La password può contenere da uno a 64 caratteri e può includere lettere maiuscole e minuscole, numeri e caratteri speciali ad eccezione delle virgolette.
Passaggio 7. Fare clic sul pulsante Salva per salvare le impostazioni configurate.
A questo punto, è necessario configurare le impostazioni di Supplicant 802.1X nel WAP.
Passaggio 1. Dal metodo di trasferimento, scegliere un metodo che WAP utilizzerà per ottenere il certificato SSL. Il certificato SSL è un certificato firmato digitalmente da un'autorità di certificazione che consente al browser di comunicare in modo sicuro con il server Web. Le opzioni sono:
Nota: Nell'esempio viene scelto HTTP.
Passaggio 2. (Facoltativo) Se è stato scelto HTTP, fare clic su Sfoglia... e scegliere il certificato SSL.
Nota: Nell'esempio viene utilizzato cer_plus_private.pem.
Passaggio 3. Se nel passaggio 1 è stato scelto TFTP, immettere il nome del file nel campo Nome file.
Nota: Nell'esempio viene utilizzato cer_plus_private.pem.
Passaggio 4. (Facoltativo) Se si sceglie TFTP come metodo di trasferimento, immettere l'indirizzo IPv4 del server TFTP nel campo Indirizzo IPv4 server TFTP. Percorso utilizzato dal punto di accesso Windows per recuperare il certificato.
Nota: nell'esempio viene usato 10.21.52.101.
Passaggio 5. Fare clic su Upload.
A questo punto, è necessario aver caricato correttamente un certificato nel WAP.