
ZHCN TCP/IP 配置 77
server-auth 此命令要求您指定一个动态加密选项
(dynamic-encrypt 命令)和 EAP 802.1x 验证
(wpa-auth-type 命令)。可使用此命令指定在网络上
使用的基于服务器的验证方法。有关支持的验证协议的简
要说明,请参阅第
1 章。
None:(默认)不使用基于服务器的网络验证。
EAP_MD5 :这种验证方法采用 802.1x EAP 和 MD5 (消
息分类算法 5,RFC 1321)。它要求在设备上配置用户名和
密码。使用 svr-auth-user 和 svr-auth-pass 命令来
分别指定用户名和密码。
EAP_TLS:这种验证方法采用 802.1x EAP-TLS (可扩展
验证协议 - 传输层安全性,RFC 2716)。它要求输入用户名
并安装兼容 X.509 的数字证书来确认设备。另外,还必须安
装用于确认验证服务器的 CA (证明机构)证书。使用
svr-auth-user 命令来指定用户名。要安装证书,请使
用嵌入式 Web 服务器。请参阅第
4 章。
LEAP:此验证方法使用 LEAP (轻量级可扩展验证协
议)。 LEAP 协议的所有权归 Cisco Systems, Inc. 所有。
LEAP 需要用户名和密码。使用 svr-auth-user 和
svr-auth-pass 命令来分别指定用户名和密码。
PEAP:此验证方法使用 PEAP (受保护的可扩展验证协
议)。 PEAP 要求用户名和密码以确认客户机。另外,还必
须安装用于确认验证服务器的 CA (证明机构)证书。使用
svr-auth-user 和 svr-auth-pass 命令来分别指定用
户名和密码。要安装证书,请使用嵌入式 Web 服务器。请
参阅第
4 章。
EAP_TTLS:此验证方法使用 TTLS (隧道传输层安全
性)。 EAP-TTLS 是 EAP-TLS 的一个扩展,同样使用兼容
X.509 的数字证书。 TTLS 要求用户名和密码以确认客户
机。另外,还必须安装用于确认验证服务器的 CA (证明机
构)证书。使用 svr-auth-user 和 svr-auth-pass 命
令来分别指定用户名和密码。要安装证书,请使用嵌入式
Web 服务器。请参阅第
4 章。
svr-auth-user 为基于服务器的验证指定用户名。最多可以使用 128 个字
母数字字符。
svr-auth-pass 为基于服务器的验证指定密码。最多可以使用 128 个字母
数字字符。
svr-auth-id 指定用于识别和确认验证服务器的 CA 证书字符串。将用此
字符串与从验证服务器收到的标识字符串进行比较。在字
符串比较时,您可以指定是否要求精确匹配:
RIGHT_MOST (默认值):输入的字符串将与 CA 证书字
符串中最右边的字符进行比较。
USE_EXACT:输入的字符串必须与验证服务器的字符串
完全匹配。
表
表表
表 3.4 Telnet 命令和参数 (
命令和参数 (命令和参数 (
命令和参数 (4 / 15)
))
)
Comentarios a estos manuales