Herunterladen Diese Seite drucken

Cisco 300 Serie Administratorhandbuch Seite 335

Vorschau ausblenden Andere Handbücher für 300 Serie:

Werbung

Konfigurieren der Sicherheitsfunktionen
HINWEIS
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
-
Einzelsitzung/Mehrere Hosts: Dies entspricht dem 802. 1 X-Standard. In
diesem Modus gewährt der Switch als Authentifikator jedem Gerät das
Recht, einen Port so lange zu verwenden, wie dem Anfrager die
Berechtigung dazu erteilt worden ist.
Mehrfachsitzungs-802.1X: Jedes Gerät (Anfrager), das eine Verbindung
zu einem Port herstellt, muss durch den Switch (Authentifikator) einzeln in
einer eigenen 802. 1 X-Sitzung authentifiziert und autorisiert werden.
Dies ist der einzige Modus, der Dynamic VLAN Assignment (DVA)
HINWEIS
unterstützt.
DVA wird nicht unterstützt, wenn der Switch im Schicht-3-Systemmodus betrieben
wird.
Dynamic VLAN Assignment (DVA)
Dynamic VLAN Assignment (DVA) wird in diesem Handbuch auch als RADIUS-
VLAN-Zuordnung bezeichnet. Wenn ein Port im Mehrfachsitzungsmodus
betrieben wird und DVA aktiviert ist, fügt der Switch den Port automatisch als
Mitglied ohne Tag dem VLAN hinzu, dem er vom RADIUS-Server während der
Authentifizierung zugewiesen wurde. Der Switch klassifiziert Pakete ohne Tag für
das zugewiesene VLAN, wenn die Pakete von authentifizierten und autorisierten
Geräten oder Ports stammen.
Für Geräte, die für einen Port mit aktivierter DVA authentifiziert und autorisiert
werden sollen, gilt Folgendes:
Der RADIUS-Server muss das Gerät authentifizieren und ihm dynamisch ein
VLAN zuweisen.
Das zugewiesene VLAN darf nicht das Standard-VLAN sein und muss am
Switch erstellt worden sein.
Der Switch darf nicht für die gleichzeitige Verwendung einer DVA- und einer
MAC-basierten Gruppe konfiguriert sein.
Ein RADIUS-Server muss DVA unterstützen mit den RADIUS-Attributen
tunnel-type (64) = VLAN (13), tunnel-media-type (65) = 802 (6) und tunnel-
private-group-id = eine VLAN-ID.
Folgende Authentifizierungsmethoden sind möglich:
802. 1 X: Der Switch unterstützt den Authentifizierungsmechanismus wie im
Standard für die Authentifizierung und Autorisierung von 802. 1 X-Anfragern
beschrieben.
17
326

Werbung

loading