IEEE 802.1X представляет собой функцию аутентификации, которую можно использовать как в проводных, так и в беспроводных сетях. Аутентификация выполняется с помощью сервера аутентификации (сервера RADIUS).
Следующие типы аутентификации EAP можно выбрать: EAP-TLS, LEAP и PEAP. Помните, что каждый метод аутентификации EAP имеет свои настройки конфигурации и процедуры аутентификации.
Виды и требования сертификатов сводятся к следующему:
Тип EAP |
Необходимые сертификаты |
---|---|
EAP-TLS |
Сертификат устройства (сертификат клиента IEEE 802.1X) |
LEAP |
- |
PEAP (фаза 2 используется только для TLS) |
Сертификат сайта, сертификат устройства (сертификат клиента IEEE 802.1X) |