
ZHCN 使用嵌入式 Web 服务器 104
EAP/802.1x (仅适用于基础设施模式)为高级验证选择 802.1x “可扩展验证
协议” (EAP)。 EAP/802.1x 与某种验证服务器配合使用,以用于
无线网络访问,例如 RADIUS (远程验证拨入用户服务, RFC
2138)服务器。如果选择了 EAP/802.1x 验证,则将需要配置附
加的参数。有些参数将依赖于在网络中启用的 EAP/802.1x 协议。
Enable Protocols 启用 (选中)或禁用 (清除)打印服务器所支持的 EAP 协议。
LEAP:(轻量级可扩展验证协议)。 LEAP 协议的所有权归
Cisco Systems, Inc. 所有。 LEAP 要求一个 EAP 用户名和 EAP
密码,并且使用动态加密密钥。
PEAP:(受保护的可扩展验证协议)。 PEAP 使用数字证书进行
网络服务器验证,使用密码进行客户机验证。 PEAP 需要一个
EAP 用户名、 EAP 密码和 CA 证书,并且使用动态加密密钥。
MD5:(EAP 使用“消息分类算法”5,RFC 1321)。 EAP-MD5
使用由 MD5 加密算法保护的密码。对于 MD5,输入一个 EAP 用
户名和 EAP 密码,并且使用静态加密密钥。
TLS:( EAP 使用传输层安全性, RFC 2716)。 EAP-TLS 使用
兼容 X.509 的数字证书进行客户机和网络服务器验证。 TLS 需要
一个 EAP 用户名、Jetdirect 证书和 CA 证书,并且使用动态加密
密钥。
TTLS:(EAP 使用隧道传输层安全性)。 EAP-TTLS 是
EAP-TLS 的一个扩展,同样使用兼容 X.509 的数字证书。 TTLS
需要一个 EAP 用户名、EAP 密码和 CA 证书。并且使用动态加密
密钥。
<Custom>:尽管不需要特定的配置,但可以指定用于 EAP 验证
的唯一的用户名、密码和数字证书组合。
User Name 为该设备指定一个 EAP/802.1x 用户名 (最多 128 个字符)。
默认的用户名是打印服务器的默认主机名 NPIxxxxxx,其中
xxxxxx 是局域网硬件 (MAC) 地址的后六位数字。
Password,
Confirm
Password
为该设备指定一个 EAP/802.1x 密码 (最多 128 个字符)。
在 Confirm Password 字段中再次输入密码,以确保输入正确。
Server ID (仅适用于 EAP-TLS、 EAP-TTLS)指定标识和确认验证服务器
的服务器 ID 确认字符串。服务器 ID 字符串在由受信任的证明机
构 (CA) 为验证服务器签发的数字证书中指定。此条目可以是一个
字符串的子串,除非启用了 Require Exact Match 选项。
Require Exact
Match
(仅适用于 EAP-TLS、EAP-TTLS)在 802.1x EAP 验证时,启用
(选中)和禁用 (清除)服务器 ID 串条目是否必须与来自验证服
务器的字符串精确匹配。
表
表表
表 4.3 802.11B 配置参数 (
配置参数 (配置参数 (
配置参数 (2 / 5)
))
)
项目
项目项目
项目 说明
说明说明
说明
Komentarze do niniejszej Instrukcji