3.2.6.1 Netzwerk



Der 2N® Indoor Compact stellt eine Verbindung zum lokalen Netzwerk her und muss über eine gültige IP-Adresse verfügen, damit die Funktion ordnungsgemäß funktioniert. Eventuell kann er die IP-Adresse von einem DHCP-Server in diesem Netzwerk beziehen. Die IP-Adresse und die DHCP-Einstellungen werden im Abschnitt Netzwerk konfiguriert.

Tipp

Wenn Sie in Ihrem Netz den RADIUS-Server und den Mechanismus der Überprüfung der angeschlossenen Geräte, der von den Protokollen 802.1x ausgeht, nutzen, können Sie das Interkom so konfigurieren, dass es die Authentifizierung EAP-MD5 oder EAP-TLS anwendet. Der Einstellung dieser Funktion dient die Registerkarte 802.1x.

Parameterliste

Netz

Registerkarte Grundlegendes



  • DHCP-Server verwenden – Erlaubt das automatische Erlangen der IP-Adresse vom DHCP-Server im lokalen Netzt. Befindet sich kein DHCP-Server in Ihrem Netzwerk oder kann er aus anderen Gründen nicht verwendet werden, verwenden Sie die manuelle Netzwerkeinstellungen.



  • Statische IP-Adresse – Statische IP-Adresse des Gerätes. Die Adresse wird gemeinsam mit den nachstehenden Parametern angewendet, wenn der Parameter DHCP-Server anwenden nicht eingestellt ist.
  • Netzwerkmaske – Legen Sie die Netzwerkmaske fest.
  • Standard-Gateway – Adresse der Default-Gateway, die die Kommunikation mit Anlagen außerhalb des lokalen Netzes ermöglicht.


  • Primärer DNS – Adresse des primären DNS-Servers für die Übersetzung der Domainnamen in IP-Adressen.
  • Sekundäre DNS – Die Adresse des sekundären DNS-Servers, der verwendet wird, wenn der primäre DNS-Server nicht verfügbar ist.



  • Hostname – Einstellen der Geräte-ID im Netzwerk.
  • Identifikator des Herstellers – Legt die Hersteller-ID als Zeichenfolge für DHCP Option 60 fest.



  • VLAN aktiviert – VLAN-Unterstützung aktivieren (802.1q wird empfohlen). Für eine einwandfreie Funktion muss auch die ID des virtuellen Netzwerkes ersetzt werden. 
  • VLAN ID – Ausgewählte virtuelle Netzwerk-ID im Bereich von 1 bis 4094. Die Anlage wird nur mit dieser ID imstande sein, markierte Pakete zu empfangen. Bei falschen Einstellungen kann die Verbindung unterbrochen werden und das Gerät muss auf die Werkseinstellungen zurückgesetzt werden.



  • Gewünschte Port-Modus – Bevorzugter Netzwerkschnittstellen-Portmodus (Automatisch oder Halbduplex- 10 Mbit/s). Damit kann die Übertragungsgeschwindigkeit auf 10 Mbit/s reduziert werden, falls die verwendete Netzwerkinfrastruktur (Verkabelung) für 100 Mbit/s-Verkehr nicht zuverlässig ist. 
  • Verfügbare Modi – Wählen Sie die Modi aus, die während der automatischen Aushandlung angeboten werden.
  • Aktueller Portzustand – Aktueller Netzwerk-Port-Status (Halb- oder Vollduplex- 10 Mbit/s oder 100 Mbit/s).


Registerkarte 802.1x

Hinweis

  • Änderungen an den Authentifizierungseinstellungen werden nach einem Neustart des Geräts wirksam.



  • Identität des Gerätes – Benutzername (Identität) für die Authentifizierung mittels der Methoden EAP-MD5 und EAP-TLS.



  • MD5 Authentifizierung aktiviert – erlaubt die Anwendung der Anlagenauthentifizierung im Netz mittels des Protokolls 802.1x EAP-MD5. Aktivieren Sie diese Funktion nicht, wenn Ihr Netz nicht 802.1x unterstützt. Im anderen Fall wird Ihr Interkom unerreichbar.
  • Passwort – Zutrittspasswort, das für die Authentifizierung mittels der Methode EAP-MD5 angewendet wird.



  • TLS Authentifizierung aktiviert – erlaubt die Anwendung der Anlagenauthentifizierung im Netz mittels des Protokolls 802.1x EAP-TLS. Aktivieren Sie diese Funktion nicht, wenn Ihr Netz nicht 802.1x unterstützt. Im anderen Fall wird Ihr Interkom unerreichbar.
  • Vertrauenswürdiges Zertifikat – spezifiziert den Satz der Zertifikate der Zertifizierungsautoritäten für die Überprüfung der Gültigkeit des öffentlichen Zertifikats des RADIUS-Servers. Man kann eine der drei Gruppen der Zertifikate auswählen; siehe Kapitel Zertifikate. Wenn das Zertifikat der Zertifizierungsautorität nicht angeführt ist, wird das öffentliche Zertifikat des RADIUS-Servers nicht verifiziert.
  • Benutzerzertifikat – spezifiziert das Nutzerzertifikat und den privaten Schlüssel, mit Hilfe deren die Berechtigung des Interkoms verifiziert wird, im lokalen Netz auf dem Port des Netzelementes zu kommunizieren, das mittels 802.1x gesichert ist. Man kann einen der drei Sätze der Nutzerzertifikate und privaten Schlüssel wählen, siehe Kapitel Zertifikate.

Anmerkung

  • Diese Funktion ist nur mit der gültigen Lizenz Gold oder Enhanced Security verfügbar.



  • Authentifizierung genehmigt – genehmigt die Verwendung der Geräteauthentifizierung im Netzwerk mit Hilfe des Protokolls 802.1x PEAP MSCHAPv2. Aktivieren Sie diese Funktion nicht, wenn Ihr LAN 802.1x nicht unterstützt. Aktivieren Sie diese dennoch, können Sie nicht mehr auf Ihres Gerät zugreifen.
  • Vertrauenswürdiges Zertifikat – legt die Gruppe der vertraulichen Zertifikate für die Überprüfung der öffentlichen Zertifikatsvalidierung des RADUIS-Servers fest. Man kann eine der drei Gruppen der Zertifikate auswählen; siehe hierzu den Unterabschnitt Zertifikate. Wenn das Zertifikat der Zertifizierungsautorität nicht angeführt ist, wird das öffentliche Zertifikat des RADIUS-Servers nicht verifiziert.
  • Passwort – das Passwort, das für die Authentifizierung durch die PEAP MSCHAPv2-Methode verwendet wird.