Yealink Zoom IP话机支持以下802.1X认证协议:
EAP-MD5
EAP-TLS(需要设备和CA证书,不需要密码)
EAP-PEAP/MSCHAPv2(需要CA证书)
EAP-TTLS/EAP-MSCHAPv2(需要CA证书)
EAP-PEAP/GTC(需要CA证书)
EAP-TTLS/EAP-GTC(需要CA证书)
EAP-FAST(支持EAP带内配置,如果配置方法为认证配置,则需要CA证书)
通过网页界面配置
步骤
以管理员身份登录话机的网页界面。
点击 网络配置 > 高级 > 802.1x。
image.png
通过设备用户界面配置
你只能使用话机屏幕启用PC端口(static.network.pc_port.enable)。对于其他参数,请使用自动配置方法。
步骤
在空闲界面,按 更多 > 设置 > 通用 > 系统设置 > 网络(仅限管理员,默认密码:admin)> 高级网络 > 802.1x模式。
image.png
通过自动配置
以下表格列出了你可以用来配置802.1X认证的参数。
network.802_1x.mode
network.802_1x.eap_fast_provision_mode
network.802_1x.anonymous_identity
network.802_1x.identity
network.802_1x.md5_password
network.802_1x.root_cert_url
network.802_1x.client_cert_url
参数 允许值 默认值 描述
static.network.802_1x.mode[1] 0- EAP-None,不需要802.1x认证1- EAP-MD5 2- EAP-TLS 3- EAP-PEAP/MSCHAPv24- EAP-TTLS/EAP-MSCHAPv2 5- EAP-PEAP/GTC 6- EAP-TTLS/EAP-GTC 7- EAP-FAST 0 配置802.1x认证方法。
network.802_1x.eap_fast_provision_mode 0- 未认证配置1- 认证配置 0 配置EAP-FAST的EAP带内配置方法。 注意 仅当static.network.802_1x.mode设置为7(EAP-FAST)时有效。
network.802_1x.anonymous_identity 最多32个字符的字符串 空 配置802.1X认证的匿名身份(用户名)。用于构建802.1X认证的安全隧道。 注意 仅当static.network.802_1x.mode设置为2、3、4、5、6或7时有效。
static.network.802_1x.identity[1] 最多32个字符的字符串 空 配置802.1x认证的身份(用户名)。 注意 仅当static.network.802_1x.mode设置为1、2、3、4、5、6或7时有效。
static.network.802_1x.md5_password[1] 最多32个字符的字符串 空 配置802.1x认证的密码。 注意 仅当static.network.802_1x.mode设置为1、2、3、4、5、6或7时有效。
static.network.802_1x.root_cert_url 最多511个字符的URL 空 配置CA证书的访问URL。证书格式必须为*.pem、.crt、.cer或*.der。 注意 仅当static.network.802_1x.mode设置为2、3、4、5、6或7时有效。
static.network.802_1x.client_cert_url 最多511个字符的URL 空 配置设备证书的访问URL。证书格式必须为*.pem。 注意 仅当static.network.802_1x.mode设置为2(EAP-TLS)时有效。
[1] 如果更改此参数,话机将重新启动以使更改生效。