Herunterladen Diese Seite drucken

Cisco 300 Serie Administratorhandbuch Seite 338

Vorschau ausblenden Andere Handbücher für 300 Serie:

Werbung

Konfigurieren der Sicherheitsfunktionen
SCHRITT 1
SCHRITT 2
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Definieren Sie auf der Seite Portauthentifizierung die
Hostauthentifizierungsparameter für die einzelnen Ports.
Zeigen Sie auf der Seite Authentifizierte Hosts den 802. 1 X-
Authentifizierungsverlauf an.
Definieren der 802.1X-Eigenschaften
Auf der Seite 802. 1 X-Eigenschaften können Sie 802. 1 X global aktivieren und
definieren, auf welche Weise Ports authentifiziert werden. Damit das 802. 1 X-
Protokoll ausgeführt werden kann, muss es sowohl global als auch auf jedem Port
einzeln aktiviert werden.
So definieren Sie die portbasiert Authentifizierung:
Klicken Sie auf Sicherheit > 802.1X > Eigenschaften. Die Seite Eigenschaften
wird angezeigt.
Geben Sie die Parameter ein.
portbasiert Authentifizierung: Aktivieren oder deaktivieren Sie die
portbasierte 802. 1 X-Authentifizierung.
Authentifizierungsmethode: Wählen Sie die Benutzer-
Authentifizierungsmethoden. Folgende Optionen sind möglich:
-
RADIUS, Ohne: Die Portauthentifizierung zuerst unter Verwendung des
RADIUS-Servers durchführen. Wenn keine Antwort von RADIUS erfolgt
(z. B. wenn der Server nicht betriebsbereit ist), wird keine
Authentifizierung durchgeführt und die Sitzung wird zugelassen
der Server verfügbar ist, aber die Anmeldeinformationen des Benutzers
nicht korrekt sind, wird der Zugriff verweigert und die Sitzung wird
beendet.
-
RADIUS: Der Benutzer wird auf dem RADIUS-Server authentifiziert.
Wenn keine Authentifizierung durchgeführt wird, wird die Sitzung nicht
zugelassen.
-
Ohne: Der Benutzer wird nicht authentifiziert. Die Sitzung wird zugelassen.
Gast-VLAN: Wählen Sie diese Option, um die Verwendung eines Gast-VLAN
für nicht autorisierte Ports zu aktivieren. Wenn ein Gast-VLAN aktiviert ist,
verbinden sich alle nicht autorisierten Ports automatisch mit dem im Feld
Gast-VLAN-ID ausgewählten VLAN. Wenn ein Port später autorisiert wird,
wird er aus dem Gast-VLAN entfernt.
17
Wenn
.
329

Werbung

loading