Sicherheit und Authentifizierung
12.7 Port-Based Network Access Control (Dot1X)
Syntax
Rufen Sie den Befehl mit folgender Parametrierung auf:
set dot1x mac-auth mac-addr count <num-of-addresses (1-200)>
Dabei hat der Parameter folgende Bedeutung:
Parameter
num-of-addresses
Ergebnis
Die maximale Anzahl der MAC-Adressen für den Port ist festgelegt.
Weitere Hinweise
Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show dot1x an.
Sie konfigurieren, dass nach der ersten erfolgreichen Authentifizierung einer MAC-Adresse
der Port für alle MAC-Adressen freigeschaltet ist mit dem Befehl no dot1x mac-auth
mac-addr count.
12.7.3.17
no dot1x mac-auth mac-addr count
Beschreibung
Mit diesem Befehl konfigurieren Sie, dass nach der ersten erfolgreichen Authentifizierung einer
MAC-Adresse der Port für alle MAC-Adressen freigeschaltet ist.
Anwendungsfall
Wenn Sie für einen Port diesen Befehl ausführen, schließen Sie an diesem Port einen
WLAN-Access Point an. Nachdem sich der AP erfolgreich authentifiziert hat, sind alle MAC-
Adressen auf diesem Port freigeschaltet. Alle mit dem AP verbundenen WLAN-Clients können
ohne eigene Authentifizierung an dem Port kommunizieren. Stellen Sie sicher, dass die
Authentifizierung der Clients durch den AP erfolgt.
Voraussetzung
Sie befinden sich im Interface Konfigurationsmodus.
Die Eingabeaufforderung lautet:
cli(config-if-$$$)#
Syntax
Rufen Sie den Befehl ohne Parametrierung auf:
no dot1x mac-auth mac-addr count
964
Beschreibung
Maximale Anzahl der MAC-Adressen
SCALANCE Layer 2 / Layer 3 Command Line Interface (CLI) V1.1
Projektierungshandbuch, 07/2023, C79000-G8900-C662-02
Wertebereich/Anmerkung
1 ... 200