Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SIMATIC NET SCALANCE X-400 Projektierungshandbuch Seite 175

Industrial ethernet switches
Inhaltsverzeichnis

Werbung

Die Funktionen unterliegen einer hierarchischen Ordnung. Wenn alle drei Funktionen aktiviert
sind, wird zunächst versucht, das Endgerät über "802.1X" zu authentifizieren. Ist diese
Authentifizierung nicht erfolgreich, wird "MAC Authentication" gestartet. Ist auch diese
Authentifizierung nicht erfolgreich, wird das Endgerät im "Guest VLAN" zur Kommunikation
freigegeben. "Guest VLAN" kann nur eingesetzt werden, wenn mindestens ein
Authentifizierungsverfahren aktiv ist.
Die beiden Authentifizierungsverfahren sind vom Endgerät abhängig. Wenn das Endgerät EAP
(Extensible Authentication Protocol) unterstützt, kann es über das Verfahren "802.1X"
authentifiziert werden. Wenn das Endgerät kein EAP unterstützt, kann es über "MAC
Authentication" authentifiziert werden. In diesem Fall übernimmt der IE-Switch die Rolle des
Endgeräts und benutzt die MAC-Adresse des Geräts als Authentifizierungsparameter.
Die Maske enthält folgende Abschnitte und Felder:
Port
Das Anzeigefeld "Port" zeigt den ausgewählten Port an.
Abschnitt "802.1X"
Das Authentifizierungsverfahren "802.1X" läuft wie folgt ab:
Ein Endgerät, das EAP unterstützt, sendet Authentifizierungsinformationen an den IE-Switch.
Der IE-Switch übermittelt die Informationen an den RADIUS-Server. Der
Authentifizierungsserver prüft die Informationen und ermöglicht bzw. verweigert dem
Endgerät den Zugriff auf das Netzwerk.
• 802.1X Authentication
Aktivieren Sie diese Option, wenn Endgeräte mit dem Verfahren 802.1X authentifiziert
werden sollen.
• 802.1X Re-Authentication
Aktivieren Sie diese Option, wenn für ein bereits authentifiziertes Endgerät zyklisch eine
Reauthentifizierung durchführt werden soll. Standardmäßig ist eine Stunde (3600 s) fest
eingestellt.
• 802.1x Tx Period [sec]
Zeitkonstante "txPeriod" in Sekunden, die vom Protokoll 802.1X genutzt wird.
Standardmäßig sind 30 Sekunden eingestellt.
Abschnitt "MAC Authentication"
Das Authentifizierungsverfahren "MAC Authentication" läuft wie folgt ab:
Sobald der IE-Switch ein Frame von einem Endgerät empfängt, sendet der IE-Switch eine
Anfrage an den RADIUS-Server, um dem Endgerät den Zugang zum Netzwerk zu ermöglichen
oder zu verweigern.
• MAC Authentication
Aktivieren Sie diese Option, wenn Endgeräte mit dem Verfahren MAC Authentication
authentifiziert werden sollen.
• MAC Re-Authentication
Aktivieren Sie diese Option, wenn für ein bereits authentifiziertes Endgerät zyklisch eine
Reauthentifizierung durchführt werden soll. Standardmäßig ist eine Stunde (3600 s) fest
eingestellt.
SCALANCE X-300 / X-400
Projektierungshandbuch, 03/2022, C79000-G8900-C187-33
Konfiguration über Web Based Management und Command Line Interface
5.5 Das Menü Switch
175

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Simatic net scalance x-300

Inhaltsverzeichnis