Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SIMATIC NET SCALANCE XM-500 Projektierungshandbuch Seite 577

Inhaltsverzeichnis

Werbung

● VLAN-Zuordnung von RADIUS übernehmen
Der RADIUS-Server übermittelt dem IE-Switch, welchem VLAN der Port angehören soll.
Aktivieren Sie diese Option, wenn die Informationen des Servers berücksichtigt werden
sollen.
Der Port kann dem entsprechenden VLAN nur zugeordnet werden, wenn das VLAN auf
dem Gerät angelegt ist. Die Authentifizierung (Seite 556) wird sonst abgelehnt.
Wenn ein Port bei der Authentifizierung über diese Funktion dynamisch einem VLAN
zugewiesen wird, ist die Zuordnung über die VLAN-ID oder den VLAN-Namen möglich.
Konfigurieren Sie auf dem RADIUS-Server folgende Werte:
– Tunnel-Type = VLAN
– Tunnel-Medium-Type = IEEE-802
– Tunnel-Private-Group-Id = VLAN-ID oder VLAN-Name
Der IE-Switch unterscheidet wie folgt:
– VLAN-ID: Der RADIUS-Server übermittelt für den Parameter "Tunnel-Private-Group-Id"
– VLAN-Name: Der RADIUS-Server übermittelt für den Parameter "Tunnel-Private-
● MAC-Auth. max. zugelassene Adressen
– 1 - 100
– 0
SCALANCE XM-400/XR-500 Web Based Management (WBM)
Projektierungshandbuch, 03/2020, C79000-G8900-C248-14
einen numerischen String.
Group-Id" einen alphanumerischen String.
Geben Sie an, wie viele MAC-Adressen gleichzeitig an dem Port kommunizieren dürfen.
Hinweis
Wenn ein Gerät mehrere MAC-Adressen verwendet, müssen alle MAC-Adressen
authentifiziert werden. Hinterlegen Sie alle zu authentifizierenden MAC-Adressen auf
dem RADIUS-Server. Tragen Sie die entsprechende Anzahl im Feld "MAC-Auth. max.
zugelassene Adressen" ein.
Sie können den Wert "0" einstellen. Diese Einstellung bewirkt, dass nach der ersten
erfolgreichen Authentifizierung einer MAC-Adresse der Port für alle MAC-Adressen
freigeschaltet ist.
Anwendungsfall
Wenn Sie für einen Port den Wert "0" konfigurieren, schließen Sie an diesem Port einen
WLAN-Access Point an. Nachdem sich der AP erfolgreich authentifiziert hat, sind alle
MAC-Adressen auf diesem Port freigeschaltet. Alle mit dem AP verbundenen WLAN-
Clients können ohne eigene Authentifizierung an dem Port kommunizieren. Stellen Sie
sicher, dass die Authentifizierung der Clients durch den AP erfolgt.
Firmware-Kompatibilität
In Firmware-Versionen < 6.0.2 ist der Wert "0" keine gültige Eingabe.
Wenn Sie mit einer Firmware-Version ≥ 6.0.2 den Wert "0" konfigurieren und auf das
Gerät eine FW-Version < 6.0.2 aufspielen, ist die Funktion MAC-Authentifizierung auf
den entsprechenden Ports deaktiviert. Konfigurieren Sie die MAC-Authentifizierung auf
diesen Ports neu.
Konfigurieren mit dem Web Based Management
6.8 Das Menü "Security"
577

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Simatic net scalance xm-400

Inhaltsverzeichnis