Herunterladen Inhalt Inhalt Diese Seite drucken

Dot1X Mac-Auth Default-Value - Siemens SIMATIC NET SCALANCE XC-300 Projektierungshandbuch

Industrial ethernet switches scalance layer 2 switches command line interface (cli) v1.0
Vorschau ausblenden Andere Handbücher für SIMATIC NET SCALANCE XC-300:
Inhaltsverzeichnis

Werbung

Die Eingabeaufforderung lautet:
cli(config-if-$$$)#
Syntax
Rufen Sie den Befehl ohne Parameter auf:
no dot1x mac-auth vlan-assign
Ergebnis
Die VLAN-ID für eine MAC-Adresse wird nicht mehr durch den RADIUS-Server vergeben.
Weitere Hinweise
Sie aktivieren die Vergabe der VLAN-ID für eine MAC-Adresse durch den RADIUS-Server mit dem
Befehl dot1x mac-auth vlan-assign.
Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show dot1x an.
12.7.3.12

dot1x mac-auth default-value

Beschreibung
Wenn bei einer erfolgreichen Authentifizierung der RADIUS-Server eine VLAN-ID vorgibt, wird
die aktuelle PVID des Ports auf den vom RADIUS-Server übermittelten Wert geändert.
Voraussetzung ist, dass die Vergabe der VLAN-ID durch den RADIUS-Server im WBM oder mit
dem Befehl dot1x mac-auth vlan-assign aktiviert wurde. Gegebenenfalls wird eine
„Untagged-Membership" des Ports im betreffenden VLAN eingerichtet, um die Kommunikation
im betreffenden VLAN zu ermöglichen.
Die Default VLAN-ID bestimmt über die Zuordnung der VLAN-ID, wenn die Vergabe
der VLAN-ID durch den RADIUS-Server aktiviert ist, der RADIUS-Server nach erfolgreicher
Authentifizierung aber keine VLAN-ID übermittelt. Es gibt zwei Möglichkeiten:
• Für die Default VLAN-ID ist der Wert „0" konfiguriert
Die für den Port aktuell konfigurierte PVID wird weiter verwendet.
• Für die Default VLAN-ID ist ein Wert im Bereich „1 ... 4094" konfiguriert
Die PVID des Ports wird auf die in dieser Spalte konfigurierte „Default VLAN-ID" geändert, so
als wäre sie vom RADIUS-Server übermittelt worden.
In allen Fällen wird nach dem Abmelden des Geräts eine geänderte PVID wieder auf
den ursprünglich konfigurierten Wert zurückgesetzt. Eine gegebenenfalls eingerichtete „Port-
Membership" wird wieder gelöscht. Dies gilt sowohl für die 802.1X-Authentifizierung als
auch für die MAC-Authentifizierung.
Voraussetzung
Sie befinden sich im Interface Konfigurationsmodus.
Die Eingabeaufforderung lautet:
SCALANCE Layer 2 Switches       Command Line Interface (CLI) V1.0
Projektierungshandbuch, 12/2022, C79000-G8900-C662-01
Sicherheit und Authentifizierung
12.7 Port-Based Network Access Control (Dot1X)
683

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Simatic net scalance xr-300

Inhaltsverzeichnis