- Domů
- /
- Článek
Cisco IP zabezpečení telefonu
Tento článek nápovědy je určen pro stolní telefony Cisco řady 9800 a Cisco Video Phone 8875 registrované u společnosti Cisco BroadWorks.
Ruční instalace vlastního certifikátu zařízení
Certifikát CDC (Custom Device Certificate) můžete do telefonu nainstalovat ručně tak, že jej odešlete z webové stránky správy telefonu.
Než začnete
Před instalací vlastního certifikátu zařízení pro telefon musíte mít:
- Soubor certifikátu (.p12 nebo .pfx) uložený v počítači. Soubor obsahuje certifikát a soukromý klíč.
- Heslo pro výpis certifikátu. Heslo se používá k dešifrování souboru certifikátu.
1 |
Přejděte na webovou stránku správy telefonu. |
2 |
Vyberte Certifikát. |
3 |
V části Přidat certifikát klikněte na tlačítko Procházet .... |
4 |
Vyhledejte certifikát v počítači. |
5 |
Do pole Extrahovat heslo zadejte heslo pro extrakci certifikátu. |
6 |
Klikněte na tlačítko Nahrát. Pokud jsou soubor certifikátu a heslo správné, zobrazí se zpráva "
Certifikát byl přidán. ". V opačném případě se nahrávání nezdaří a zobrazí se chybová zpráva oznamující, že certifikát nelze nahrát. |
7 |
Chcete-li zkontrolovat podrobnosti o nainstalovaném certifikátu, klepněte na tlačítko Zobrazit v části Existující certifikáty . |
8 |
Chcete-li odebrat nainstalovaný certifikát z telefonu, klepněte na tlačítko Odstranit v části Existující certifikáty . Jakmile kliknete na tlačítko, operace odebrání začne okamžitě bez potvrzení.
Pokud je certifikát úspěšně odebrán, zobrazí se zpráva " |
Automatická instalace vlastního certifikátu zařízení pomocí protokolu SCEP
Parametry protokolu SCEP (Simple Certificate Enrollment Protocol) můžete nastavit tak, aby automaticky instalovaly certifikát CDC (Custom Device Certificate), pokud nechcete ručně nahrát soubor certifikátu nebo nemáte soubor certifikátu na místě.
Pokud jsou parametry SCEP správně nakonfigurovány, telefon odešle požadavky na server SCEP a certifikát certifikační autority je ověřen zařízením pomocí definovaného otisku prstu.
Než začnete
Před provedením automatické instalace vlastního certifikátu zařízení pro telefon musíte mít:
- Adresa serveru SCEP
- Otisk SHA-1 nebo SHA-256 kořenového certifikátu certifikační autority pro server SCEP
1 |
Přejděte na webovou stránku správy telefonu. |
2 |
Vyberte Certifikát. |
3 |
V části Konfigurace SCEP 1 nastavte parametry podle popisu v následující tabulce Parametry pro konfiguraci SCEP. |
4 |
Klikněte na tlačítko Submit All Changes. |
Parametry pro konfiguraci SCEP
Následující tabulka definuje funkci a použití konfiguračních parametrů SCEP v části Konfigurace SCEP 1 na kartě Certifikát ve webovém rozhraní telefonu. Definuje také syntaxi řetězce, který je přidán do konfiguračního souboru telefonu (cfg.xml) pro konfiguraci parametru.
Parametr | Popis |
---|---|
Server |
Adresa serveru SCEP. Tento parametr je povinný. Proveďte jeden z následujících úkonů:
Platné hodnoty: Adresa URL nebo IP adresa. Schéma HTTPS není podporováno. Výchozí: prázdné |
Otisk prstu kořenové certifikační autority |
Otisk SHA256 nebo SHA1 kořenové certifikační autority pro ověření během procesu SCEP. Tento parametr je povinný. Proveďte jeden z následujících úkonů:
Výchozí: prázdné |
Heslo výzvy |
Heslo výzvy pro autorizaci Certificate Authority (CA) proti telefonu během zápisu certifikátu prostřednictvím protokolu SCEP. Tento parametr je volitelný. Podle aktuálního prostředí SCEP se chování hesla výzvy liší.
Proveďte jeden z následujících úkonů:
Výchozí: prázdné |
Konfigurace parametrů SCEP pomocí DHCP možnosti 43
Kromě zápisu certifikátu SCEP pomocí ručních konfigurací na webové stránce telefonu můžete k naplnění parametrů ze serveru DHCP použít také možnost DHCP 43. Možnost DHCP 43 je předem nakonfigurována s parametry SCEP, později může telefon načíst parametry ze serveru DHCP a provést zápis certifikátu SCEP.
- Konfigurace parametrů SCEP pomocí DHCP možnosti 43 je k dispozici pouze pro telefon, ve kterém se provádí obnovení továrního nastavení.
- Telefony nesmí být umístěny do sítě, která podporuje možnost 43 i vzdálené poskytování (například možnosti 66,160,159,150 nebo cloudové poskytování). V opačném případě nemusí telefony získat konfiguraci Možnost 43.
Chcete-li zapsat certifikát SCEP konfigurací parametrů protokolu SCEP v možnosti DHCP 43, postupujte takto:
- Připravte prostředí SCEP.
Informace o nastavení prostředí SCEP naleznete v dokumentaci k serveru SCEP.
- Nastavte DHCP možnost 43 (definováno v 8.4 Informace specifické pro dodavatele, RFC 2132).
Pro metodu jsou vyhrazeny dílčí možnosti (10–15):
Parametr na webové stránce telefonu Dílčí možnost Typ Délka (bajt) Mandatory Režim FIPS 10 booleovský 1 Ne* Server 11 string 208 - délka (heslo výzvy) Ano Otisk prstu kořenové certifikační autority 12 binární 20 nebo 32 Ano Heslo výzvy 13 string 208 - délka (server) Ne* Povolit ověřování 802.1X 14 booleovský 1 Ne Výběr certifikátu 15 Nepodepsaný 8bitový 1 Ne Při použití možnosti DHCP 43 si všimněte následujících charakteristik metody:
- Podmožnosti (10–15) jsou vyhrazeny pro vlastní certifikát zařízení (CDC).
- Maximální délka DHCP možnosti 43 je 255 bajtů.
- Maximální délka hesla Server + Challenge musí být menší než 208 bajtů.
- Hodnota režimu FIPS musí být konzistentní s konfigurací zřizování onboardingu. V opačném případě se telefonu po onboardingu nepodaří načíst dříve nainstalovaný certifikát. Specificky
- Pokud bude telefon registrován v prostředí, kde je zakázán režim FIPS, není nutné konfigurovat parametr Režim FIPS v DHCP možnosti 43. Ve výchozím nastavení je režim FIPS zakázán.
- Pokud bude telefon zaregistrován v prostředí, kde je povolen režim FIPS, musíte povolit režim FIPS v DHCP možnosti 43. Podrobnosti najdete v tématu Povolení režimu FIPS.
- Heslo v možnosti 43 je ve formátu prostého textu.
Pokud je heslo výzvy prázdné, telefon použije MIC/SUDI pro počáteční zápis a obnovení certifikátu. Pokud je heslo výzvy nakonfigurováno, použije se pouze pro počáteční zápis a nainstalovaný certifikát bude použit pro obnovení certifikátu.
- Povolit ověřování 802.1X a výběr certifikátu se používají pouze pro telefony v kabelové síti.
- DHCP možnost 60 (identifikátor třídy dodavatele) se používá k identifikaci modelu zařízení.
V následující tabulce je uveden příklad DHCP možnosti 43 (podmožnosti 10–15):
Podvolba desítková/šestnáctková Délka hodnoty (bajt) desítková/šestnáctková Hodnota Hexadecimální hodnota 10/0a 1/01 1 (0: Zakázáno; 1: Povoleno) 01 11/0b 18/12 http://10.79.57.91 687474703a2f2f31302e37392e35372e3931 12/0c 20/14 12040870625C5B755D73F5925285F8F5FF5D55AF 12040870625C5B755D73F5925285F8F5FF5D55AF 13/0d 16/10 D233CCF9B9952A15 44323333434346394239393532413135 14/0e 1/01 1 (0: Ne; 1: Ano) 01 15/0F 1/01 1 (0: Výroba nainstalována; 1: Vlastní instalace) 01 Souhrn hodnot parametrů:
-
Režim FIPS =
Povoleno
-
Server =
http://10.79.57.91
-
Otisk prstu kořenové certifikační autority =
12040870625C5B755D73F5925285F8F5FF5D55AF
-
Heslo výzvy =
D233CCF9B9952A15
-
Povolit ověřování 802.1X =
Ano
-
Výběr certifikátu =
Vlastní instalace
Syntaxe konečné hexadecimální hodnoty je:
{<suboption><length><value>}...
Podle výše uvedených hodnot parametrů je konečná hexadecimální hodnota následující:
0a01010b12687474703a2f2f31302e37392e35372e39310c1412040870625C5B755D73F5925285F8F5FF5D55AF0d10443233334343463942393935324131350e01010f0101
- Nakonfigurujte DHCP možnost 43 na serveru DHCP.Tento krok obsahuje příklad konfigurace DHCP možnosti 43 v síťovém registru Cisco.
- Přidejte DHCP sadu definic možností.
Řetězec možností dodavatele je název modelu IP telefonů. Platná hodnota je: DP-9841, DP-9851, DP-9861, DP-9871 nebo CP-8875.
- Přidejte DHCP možnost 43 a dílčí možnosti do sady definic možnosti DHCP.
Příklad:
- Přidejte možnosti 43 do zásady DHCP a nastavte hodnotu následujícím způsobem:
Příklad:
(10 1)(11 http://10.79.57.91)(12 12040870625C5B755D73F5925285F8F5FF5D55AF)(13 D233CCF9B9952A15)(14 1)(15 1)
- Ověřte nastavení. Wireshark můžete použít k zachycení stopy síťového provozu mezi telefonem a službou.
- Přidejte DHCP sadu definic možností.
- Proveďte obnovení továrního nastavení telefonu.
Po resetování telefonu budou automaticky vyplněny parametry Server, Otisk kořenové certifikační autority a Heslo výzvy. Tyto parametry jsou umístěny v části Konfigurace SCEP 1 z na webové stránce správy telefonu.
Chcete-li zkontrolovat podrobnosti o nainstalovaném certifikátu, klepněte na tlačítko Zobrazit v části Existující certifikáty .
Chcete-li zkontrolovat stav instalace certifikátu, vyberte stahování 1 zobrazuje nejnovější výsledek. Pokud během zápisu certifikátu dojde k nějakému problému, může stav stahování zobrazit příčinu problému pro účely řešení potíží.
. StavPokud se ověření heslem výzvy nezdaří, budou uživatelé vyzváni k zadání hesla na obrazovce telefonu. - (Volitelné): Chcete-li odebrat nainstalovaný certifikát z telefonu, klikněte v části Existující certifikáty na tlačítko Odstranit . Jakmile kliknete na tlačítko, operace odebrání začne okamžitě bez potvrzení.
Obnovení certifikátu protokolem SCEP
Certifikát zařízení lze automaticky aktualizovat procesem SCEP.
- Telefon kontroluje, zda certifikát vyprší za 15 dní každé 4 hodiny. Pokud ano, telefon automaticky spustí proces obnovení certifikátu.
- Pokud je heslo výzvy prázdné, telefon použije MIC/SUDI jak pro počáteční zápis, tak pro obnovení certifikátu. Pokud je heslo výzvy nakonfigurováno, použije se pouze pro počáteční zápis, existující/nainstalovaný certifikát se použije pro obnovení certifikátu.
- Telefon neodebere starý certifikát zařízení, dokud nenačte nový.
- Pokud se obnovení certifikátu nezdaří, protože vyprší platnost certifikátu zařízení nebo certifikační autority, telefon automaticky spustí počáteční zápis. Mezitím, pokud se ověření hesla výzvy nezdaří, objeví se na obrazovce telefonu obrazovka pro zadání hesla a uživatelé jsou vyzváni k zadání hesla výzvy v telefonu.
Povolení režimu FIPS
Telefon můžete nastavit tak, aby vyhovoval standardům FIPS (Federal Information Processing Standards).
FIPS je sada standardů, které popisují zpracování dokumentů, šifrovací algoritmy a další standardy informačních technologií pro použití v rámci nevojenské vlády a vládními dodavateli a dodavateli, kteří spolupracují s agenturami. CiscoSSL FOM (FIPS Object Module) je pečlivě definovaná softwarová komponenta navržená pro kompatibilitu s knihovnou CiscoSSL, takže produkty využívající knihovnu a API CiscoSSL lze převést na použití ověřené kryptografie FIPS 140-2 s minimálním úsilím.
1 |
Přejděte na webovou stránku správy telefonu. |
2 |
Vyberte možnosti . |
3 |
V části Nastavení zabezpečení zvolte v parametru Režim FIPS možnost Ano nebo Ne . |
4 |
Klikněte na tlačítko Submit All Changes. Pokud povolíte standard FIPS, budou v telefonu bezproblémově fungovat následující funkce:
|
Nastavení hesla uživatele a správce
Po první registraci telefonu do systému řízení hovorů nebo po obnovení továrního nastavení v telefonu je nutné nastavit heslo uživatele a správce, abyste zvýšili zabezpečení telefonu. Pouze pokud je heslo nastaveno, můžete změny odeslat z webové stránky telefonu.
Ve výchozím nastavení je v telefonu povoleno upozornění bez hesla. Pokud telefon nemá žádné heslo uživatele nebo správce, zobrazí se následující upozornění:
- Na webové stránce telefonu se zobrazí zpráva "Není zadáno žádné heslo správce. Web je v režimu jen pro čtení a nemůžete odesílat změny. Změňte prosím heslo." v levém horním rohu.
Pole Heslo uživatele a Heslo správce zobrazují upozornění "Není zadáno žádné heslo", pokud je prázdné.
- Na obrazovce telefonu se zobrazí problém "Není zadáno žádné heslo".
1 |
Přístup na webovou stránku správy telefonu |
2 |
Vyberte možnosti . |
3 |
(Volitelné) V části Konfigurace systému nastavte parametr Zobrazit upozornění na heslo na hodnotu Ano a potom klikněte na tlačítko Odeslat všechny změny. Můžete také povolit parametry v konfiguračním souboru telefonu (cfg.xml).
Výchozí hodnota: Ano Možnosti: Ano|Ne Pokud je parametr nastaven na hodnotu Ne, upozornění na heslo se nezobrazí na webové stránce ani na obrazovce telefonu. Také nebude aktivován režim pouze pro web stránky, i když je heslo prázdné. |
4 |
Vyhledejte parametr Uživatelské heslo nebo Heslo správce a klikněte na Změnit heslo vedle parametru. |
5 |
Zadejte aktuální heslo uživatele do pole Staré heslo . Pokud heslo nemáte, nechte pole prázdné. Výchozí hodnota je prázdná.
|
6 |
Zadejte nové heslo do pole Nové heslo . |
7 |
Klikněte na příkaz Odeslat. Na webové stránce se zobrazí zpráva Po nastavení hesla uživatele se v souboru XML konfigurace telefonu (cfg.xml) zobrazí tento parametr:
Pokud se při pokusu o přístup k webové stránce telefonu zobrazí kód chyby 403, musíte nastavit heslo uživatele nebo správce poskytnutím v konfiguračním souboru telefonu (cfg.xml). Zadejte například řetězec v tomto formátu:
|
Ověřování 802.1X
Cisco IP telefony podporují ověřování 802.1X.
Cisco IP telefony a přepínače Cisco Catalyst obvykle používají protokol CDP (Cisco Discovery Protocol) ke vzájemné identifikaci a určení parametrů, jako je přidělení VLAN a požadavky na napájení v síti. CDP neidentifikuje místně připojené pracovní stanice. Cisco IP telefony umožňují průchozí mechanismus EAPOL. Tento mechanismus dovoluje pracovní stanici připojené k Cisco IP telefonu předávat zprávy EAPOL ověřovateli 802.1X v přepínači LAN. Mechanismus průchodu zajišťuje, že IP telefon nefunguje jako přepínač sítě LAN, který ověřuje datový koncový bod před přístupem do sítě.
Cisco IP telefony také umožňují proxy mechanismus odhlášení EAPOL. Pokud se místně připojený počítač odpojí od IP telefonu, přepínač LAN nezaznamená výpadek fyzického spojení, protože spojení mezi přepínačem LAN a IP telefonem zůstane zachováno. Aby nedošlo k narušení integrity sítě, odešle IP telefon jménem navazujícího počítače přepínači zprávu EAPOL-Logoff, čímž přepínač LAN vymaže ověřovací záznam pro podřízený počítač.
Podpora ověřování 802.1X vyžaduje několik komponent:
-
Cisco IP telefon: Telefon iniciuje požadavek na přístup k síti. Cisco IP telefony obsahují žádající port 802.1X. Tento žádající port umožňuje správcům sítě řídit připojení IP telefonů k portům přepínače LAN. Aktuální verze žádajícího portu telefonu 802.1X používá pro ověřování sítě možnosti EAP-FAST a EAP-TLS.
-
Ověřovací server: Ověřovací server i přepínač musí být nakonfigurovány se sdílenou tajnou klíčkou, která ověřuje telefon.
-
Přepínač: Přepínač musí podporovat protokol 802.1X, aby mohl fungovat jako ověřovatel a předávat zprávy mezi telefonem a ověřovacím serverem. Po dokončení výměny přepínač povolí nebo zamítne přístup telefonu k síti.
Pro konfiguraci protokolu 802.1X je třeba provést následující akce.
-
Před povolením ověřování 802.1X v telefonu nakonfigurujte ostatní komponenty.
-
Konfigurace portu PC: Standard 802.1X nezohledňuje sítě VLAN, a proto doporučuje, aby se na určitém portu přepínače ověřovalo pouze jedno zařízení. Některé přepínače však podporují vícedoménové ověřování. Konfigurace přepínače určuje, zda lze k portu PC telefonu připojit počítač.
-
Povoleno: Pokud používáte přepínač, který podporuje vícedoménové ověřování, můžete povolit port PC a připojit k němu počítač. V tomto případě Cisco IP telefony podporují proxy server EAPOL-Logoff, který monitoruje výměnu ověření mezi přepínačem a připojeným počítačem.
Další informace o podpoře standardu IEEE 802.1X v přepínačích Cisco Catalyst naleznete v konfiguračních příručkách přepínačů Cisco Catalyst na adrese:
http://www.cisco.com/en/US/products/hw/switches/ps708/tsd_products_support_series_home.html
-
Zakázáno: Pokud přepínač nepodporuje více zařízení kompatibilních se standardem 802.1X na stejném portu, měli byste při zapnutém ověřování 802.1X zakázat port PC. Pokud tento port nezakážete a poté se k němu pokusíte připojit počítač, přepínač odepře přístup k síti telefonu i počítači.
-
- Konfigurace hlasové sítě VLAN: Protože standard 802.1X nepočítá se sítí VLAN, měli byste toto nastavení nakonfigurovat na základě podpory přepínače.
- Povoleno: Pokud používáte přepínač, který podporuje vícedoménové ověřování, můžete pokračovat v používání hlasové sítě VLAN.
- Zakázáno: Pokud přepínač nepodporuje vícedoménové ověřování, zakažte hlasovou síť VLAN a zvažte přiřazení portu k nativní síti VLAN.
- (Pouze pro stolní telefon Cisco řady 9800)
Stolní telefon Cisco řady 9800 má v PID jinou předponu než ostatní telefony Cisco. Chcete-li, aby telefon prošel ověřováním 802.1X, nastavte Radius· User-Name pro zahrnutí vašeho stolního telefonu Cisco řady 9800.
Například PID telefonu 9841 je DP-9841; můžete nastavit Radius· User-Name pro
začátek na DP
neboobsahuje DP.
Můžete ji nastavit v obou následujících částech: -
Povolení ověřování 802.1X
Pokud je povoleno ověřování 802.1X, telefon používá k vyžádání přístupu k síti ověřování 802.1X. Je-li ověřování 802.1X zakázáno, telefon získává přístup k síti a k síti VLAN pomocí Cisco Discovery Protocol (CDP). Můžete také zobrazit stav transakce a změnu v nabídce obrazovky telefonu.
Pokud je povoleno ověřování 802.1X, můžete také vybrat certifikát zařízení (MIC/SUDI nebo vlastní) pro počáteční zápis a obnovení certifikátu. Obvykle je MIC pro Cisco Video Phone 8875, SUDI je pro stolní telefon Cisco řady 9800. CDC lze použít k ověřování pouze v protokolu 802.1x.
1 |
Chcete-li povolit ověřování 802.1X, proveďte jednu z následujících akcí:
| ||||||||||||||||||||
2 |
Na webové stránce telefonu vyberte certifikát (MIC nebo vlastní) pro ověřování 802.1X.
Informace o výběru typu certifikátu na displeji telefonu naleznete v tématu Připojení telefonu k síti Wi-Fi.
|
Povolit režim iniciovaný klientem pro vyjednávání zabezpečení roviny médií
Chcete-li chránit relace médií, můžete telefon nakonfigurovat tak, aby se serverem zahájil jednání o zabezpečení roviny médií. Mechanismus zabezpečení se řídí standardy uvedenými v RFC 3329 a jeho návrhu rozšíření Security Mechanism Names for Media (viz https://tools.ietf.org/html/draft-dawes-sipcore-mediasec-parameter-08#ref-2). Pro přenos jednání mezi telefonem a serverem lze použít protokol SIP přes UDP, TCP a TLS. Můžete omezit, že vyjednávání zabezpečení roviny média bude použito pouze v případě, že je TLS signalizační přenosový protokol.
1 |
Přejděte na webovou stránku správy telefonu. | ||||||
2 |
Vyberte možnost . | ||||||
3 |
V části Nastavení SIP nastavte pole Požadavek MediaSec a MediaSec Over TLS Only tak, jak je definováno v následující tabulce:
| ||||||
4 |
Klikněte na tlačítko Submit All Changes. |
Nastavení Wi-Fi profilu
Profil Wi-Fi můžete nakonfigurovat pomocí webové stránky telefonu nebo resynchronizace profilu vzdáleného zařízení a tento profil pak můžete přiřadit k dostupným sítím Wi-Fi. Takový profil můžete použít k připojení k síti Wi-Fi. V současné době lze nakonfigurovat pouze jeden profil Wi-Fi.
Profil obsahuje parametry, které telefony použijí k připojení k telefonnímu serveru pomocí sítě Wi-Fi. Když vytvoříte a použijete profil Wi-Fi, nemusíte vy ani vaši uživatelé konfigurovat bezdrátovou síť pro jednotlivé telefony.
Profil Wi-Fi umožňuje uživatelům zabránit změnám nebo omezit změny v konfiguraci Wi-Fi v telefonu.
K ochraně klíčů a hesel při použití profilu Wi-Fi doporučujeme používat zabezpečený profil s protokoly s povoleným šifrováním.
Nastavíte-li telefony tak, aby v režimu zabezpečení používaly metodu ověřování EAP-FAST, potřebují uživatelé pro připojení k přístupovému bodu individuální pověření.
1 |
Přejděte na webovou stránku telefonu. |
2 |
Vyberte možnosti . |
3 |
V části Wi-Fi Profil (n) nastavte parametry tak, jak je popsáno v následující tabulce Parametry pro Wi-Fi profil. Konfigurace profilu Wi-Fi je k dispozici také pro přihlášení uživatele.
|
4 |
Klikněte na tlačítko Submit All Changes. |
Parametry pro Wi-Fi profil
V následující tabulce je definována funkce a použití jednotlivých parametrů v části Profil Wi-Fi(n), která je na webové stránce telefonu na kartě Systém. Definuje také syntaxi řetězce, který je přidán do konfiguračního souboru telefonu (cfg.xml) pro konfiguraci parametru.
Parametr | Popis |
---|---|
Název sítě | Umožňuje zadat název SSID, který se zobrazí na telefonu. Může existovat více profilů se stejným názvem sítě, avšak s odlišnými režimy zabezpečení. Proveďte jeden z následujících úkonů:
Výchozí: prázdné |
Režim zabezpečení | Umožňuje vybrat způsob ověření, který se má používat k zabezpečení přístupu k síti Wi-Fi. V závislosti na zvolené metodě se zobrazí pole pro heslo, ve kterém můžete zadat pověření požadovaná pro připojení k této Wi-Fi síti. Proveďte jeden z následujících úkonů:
Výchozí nastavení: Auto |
ID uživatele sítě Wi-Fi (Wi-Fi User ID) | Umožňuje zadat ID uživatele pro profil sítě. Toto pole je k dispozici, pokud nastavíte režim zabezpečení na hodnotu Auto, EAP-FAST nebo EAP-PEAP. Toto je povinné pole a umožňuje zadat alfanumerický řetězec o maximální délce 32 znaků. Proveďte jeden z následujících úkonů:
Výchozí: prázdné |
Heslo sítě Wi-Fi (Wi-Fi Password) | Umožňuje zadat heslo pro zadané ID uživatele sítě Wi-Fi. Proveďte jeden z následujících úkonů:
Výchozí: prázdné |
Frekvenční pásmo | Umožňuje vybrat frekvenční pásmo signálu bezdrátové sítě WLAN. Proveďte jeden z následujících úkonů:
Výchozí nastavení: Auto |
Výběr certifikátu | Umožňuje vybrat typ certifikátu pro počáteční zápis a obnovení certifikátu v bezdrátové síti. Tento proces je k dispozici pouze pro ověřování 802.1X. Proveďte jeden z následujících úkonů:
Výchozí nastavení: Výroba nainstalována |