Vzorové postupy pro kabelová prostředí 802.1x v sadě Wyse Management Suite
Summary: Následující článek obsahuje doporučení pro konfiguraci sítě sady Wyse Management Suite (WMS) v kabelovém prostředí 802.1x.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Dotčené produkty:
- Wyse Management Suite
Dotčené platformy:
- Tenký klient OptiPlex 3000
- OptiPlex 5400 All-in-One
- OptiPlex All-in-One 7410
- OptiPlex All-in-One 7420
- Latitude 3420
- Latitude 3440
- Latitude 5440
- Latitude 5450
- Tenký klient Wyse 5070
- Tenký klient Wyse 5470 All-in-One
- Mobilní tenký klient Wyse 5470
Dotčené operační systémy:
- Dell ThinOS
Nasazení koncových bodů do kabelového prostředí 802.1x může být náročné, protože k úspěšnému vyjednávání EAP jsou často vyžadovány certifikáty. Při použití systému ThinOS je to dále komplikované, protože obnovení továrního provozu vymaže všechna data v šifrované účasti NVR včetně certifikátů nainstalovaných zákazníkem. Níže je uvedena doporučená strategie pro povolení automatického nasazení nebo konfigurace klientů ThinOS v kabelovém prostředí 802.1x.
Nastavení – konfigurace prostředí zákazníka
Varování: Síťová doporučení jsou založena na vzorových postupech. Technická podpora společnosti Dell nemůže pomoci s konfigurací nebo odstraňováním problémů se nastavením sítě bez nároku na záruku společnosti Dell.
Uvedená zařízení by měla být nakonfigurována tak, aby měla následující chování:
- PŘEPÍNAČ – Pokud používáte přepínač Cisco nebo jiný, je třeba nakonfigurovat zabezpečenou a nezabezpečenou síť vLAN. Pokud klient nemá požadované certifikáty nebo konfigurace potřebné k dokončení vyjednávání EAP a připojení k zabezpečené síti vLAN, pak by měl přepínač směrovat připojení klienta na nezabezpečenou síť vLAN.
- Server WMS – Zákazníci by měli zajistit, aby k jejich serverům WMS bylo možné přistupovat ze zabezpečené i nezabezpečené sítě vLAN. Pokud používá místní instalaci namísto instalace veřejného cloudu, může se zákazník rozhodnout nastavit dva servery WMS.
Poznámka: Server WMS (skupina serverů) přístupný z nezabezpečené sítě vLAN nemusí provádět klientské konfigurace – vyžaduje pouze konfigurace sítě 802.1x včetně načtení požadovaných certifikátů.
- Konfigurace DHCP a DNS – Na zabezpečené i nezabezpečené síti vLAN by zákazníci měli povolit požadované konfigurace (možnosti DHCP nebo záznamy DNS), které systému ThinOS umožňují připojení k serveru WMS a registrační skupině.
Pracovní postup – výchozí tovární chování
- Při prvním zapnutí klienta se systémem ThinOS nebo po obnovení továrního nastavení dojde ke spuštění
- Vyjednávání 802.1x EAP selže (žádná konfigurace nebo certifikáty).
- Přepínač nasměruje systém ThinOS na nezabezpečenou síť vLAN.
- Systém ThinOS dokončí DHCP a získá informace WMS z proměnných prostředí (možnosti DHCP, záznamy DNS).
- Systém ThinOS se připojí k serveru WMS a registrační skupině a načte konfigurace 802.1x a certifikáty, které jsou nutné k připojení k zabezpečené síti vLAN.
- ThinOS se restartuje.
- Vyjednávání 802.1x EAP proběhlo úspěšně.
- Systém ThinOS dokončí DHCP a získá informace WMS z proměnných prostředí (možnosti DHCP, záznamy DNS).
- Systém ThinOS se připojí k serveru WMS a registrační skupině a načte úplné konfigurace klienta a všechny požadované certifikáty serveru.
- Proces je dokončen.
Poznámka: Do tohoto procesu lze integrovat protokol SCEP (Simple Certificate Enrollment Protocol), automatické nasazení však vyžaduje, aby byl server SCEP přítomný na zabezpečené i nezabezpečené síti vLAN.
Nastavení SCEP pro konfiguraci skupiny systému ThinOS 9.x WMS
Konfigurace sady Wyse Management Suite pro SCEP při používání systému ThinOS 9.x:
- Nastavte možnost Enable Auto Enrollment na hodnotu On.
- Volitelně nastavte možnost Enable Auto Renew na hodnotu On.
- Nastavte možnost Install CA Certificate na hodnotu On.
- Vyplňte pole Country Name.
- Vyplňte pole State.
- Volitelně vyplňte pole Location.
- Volitelně vyplňte pole Organization.
- Volitelně vyplňte pole Organization Unit.
- Volitelně vyplňte pole Email Address.
- Jako Key Usage vyberte možnost Digital Signature a Key Encipherment.
- Zvolte z výběru možnosti Key Length.
- Volitelně vyplňte pole Sub Alt Name.
- Vyplňte pole Common Name.
- Vyplňte pole Request URL.
- Zvolte z výběru možnosti CA Certificate Hash Type.
- Vyplňte pole CA Certificate Hash.
- Volitelně vyplňte pole Enrollment Password.
- Vyplňte pole Administrator URL.
- Volitelně nastavte možnost Ignore Server Certificate Check na hodnotu On.
- Vyplňte pole Admin User.
- Vyplňte pole Admin User Password.
- Vyplňte pole Admin User Domain.
Poznámka:- Obrázek zobrazuje $TN_Machine.local jako příklad hodnoty Common Name. $TN je systémová proměnná prostředí systému ThinOS. $TN vloží název terminálu do certifikace stroje jako alternativu$SN lze také použít; Tím se k názvu certifikátu přidá výrobní číslo.
- Adresa URL požadavku by měla poskytnout cestu k serveru SCEP ve vašem prostředí.
- Hodnota hash certifikátu CA se nachází na stránce [SCEPSERVER]/CertSrv/MSCEP_admin/.
- Adresa URL správce je stránka [SCEPSERVER]/CertSrv/MSCEP_admin/.
- Admin User je servisní účet SCEP.
Nastavení drátového prostředí ThinOS 9.x 802.1x Konfigurace skupiny WMS
Ve WMS:
- Zvolte možnost Upřesnit>konfiguraci> sítě, Nastavení> sítě Ethernet, Nastavení ověřování> 802.1X , Přidat řádek.
- Vyberte potřebné
EAPtyp >EAP-TLS - Zadejte správný název souboru klientského certifikátu.
- Vyberte typ klientského certifikátu : Uživatel nebo počítač (obvykle vydaný počítači)
- Název serveru je volitelný (měl by být použit název serveru Radius ).
- Pro ověření názvu serveru musí být povoleny možnosti Ověřit server a Zkontrolovat server.
Poznámka:- Název souboru certifikátu klienta musí obsahovat
scep_cert_a.crt - Pokud jsou údaje zadány chybně, přihlášení není možné.
- Název souboru certifikátu klienta musí obsahovat
Affected Products
Latitude 3420, Latitude 3440, Latitude 5440, Latitude 5450, OptiPlex 3000 Thin Client, OptiPlex 5400 All-In-One, OptiPlex All-In-One 7410, OptiPlex All-in-One 7420, Wyse 5070 Thin Client, Wyse 5470 All-In-One, Wyse 5470, Dell ThinOS
, Wyse Management Suite
...
Article Properties
Article Number: 000195180
Article Type: How To
Last Modified: 19 Apr 2025
Version: 15
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.