Herunterladen Diese Seite drucken

Siemens SIMATIC NET SCALANCE XB-200 Projektierungshandbuch Seite 345

Vorschau ausblenden Andere Handbücher für SIMATIC NET SCALANCE XB-200:

Werbung

● 802.1X Reauthentifizierung
Aktivieren Sie diese Option, wenn für ein bereits authentifiziertes Endgerät zyklisch eine
Reauthentifizierung durchführt werden soll.
● MAC-Authentifizierung
Aktivieren Sie diese Option, wenn Endgeräte mit dem Verfahren "MAC-Authentifizierung"
authentifiziert werden sollen.
Wenn die "802.1X Auth.-Kontrolle" auf "Auto" konfiguriert ist und die "MAC-
Authentifizierung" aktiviert ist, beträgt der Timeout für das Verfahren "802.1X" 5 Sekunden.
Wenn für die Authentifizierung mit dem Verfahren "802.1X" an einem Port eine manuelle
Eingabe erforderlich ist, reichen die 5 Sekunden ggf. nicht aus. Um die Authentifizierung
über "802.1X" ausführen zu können, deaktivieren Sie die MAC-Authentifizierung an diesem
Port.
● MAC Auth. only on Timeout
Bei aktiviertem Optionskästchen ist eine MAC-Authentifizierung nur nach einem 802.1X-
Timeout möglich, nicht jedoch nach einer fehlgeschlagenen 802.1X-Authentifizierung. Bei
nicht aktiviertem Optionskästchen ist eine MAC-Authentifizierung sowohl nach einem
802.1X-Timeout als auch nach einer fehlgeschlagenen 802.1X-Authentifizierung möglich.
● VLAN-Zuordnung von RADIUS übernehmen
Der RADIUS-Server übermittelt dem IE-Switch, welchem VLAN der Port angehören soll.
Aktivieren Sie diese Option, wenn die Informationen des Servers berücksichtigt werden
sollen.
Der Port kann dem entsprechenden VLAN nur zugeordnet werden, wenn das VLAN auf
dem Gerät angelegt ist. Die Authentifizierung wird sonst abgelehnt.
● MAC-Auth. max. zugelassene Adressen
Geben Sie an, wie viele MAC-Adressen gleichzeitig an dem Port kommunizieren dürfen.
Hinweis
Wenn ein Gerät mehrere MAC-Adressen verwendet, müssen alle MAC-Adressen
authentifiziert werden. Hinterlegen Sie alle zu authentifizierenden MAC-Adressen auf dem
RADIUS-Server. Tragen Sie die entsprechende Anzahl im Feld "MAC-Auth. max.
zugelassene Adressen" ein.
● Guest VLAN
Aktivieren Sie diese Option, wenn das Endgerät bei fehlgeschlagener Authentifizierung im
"Guest VLAN" zugelassen werden soll.
Der Port kann dem entsprechenden VLAN nur zugeordnet werden, wenn das VLAN auf
dem Gerät angelegt ist. Die Authentifizierung wird sonst abgelehnt.
Diese Funktion wird auch als "Authentication failed VLAN" bezeichnet.
● Guest VLAN ID
Geben Sie die VLAN-ID des Guest VLANs an.
● Guest VLAN max. zugelassene Adressen
Geben Sie an, wie viele Endgeräte gleichzeitig an diesem Port im "Guest VLAN"
zugelassen sind.
● 802.1X Auth.-Status
Zeigt den Status der Authentifizierung des Ports an:
– Autorisiert
– Nicht autorisiert
SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Web Based Management
Projektierungshandbuch, 12/2018, C79000-G8900-C360-08
Konfigurieren mit dem Web Based Management
5.7 Das Menü "Security"
345

Werbung

loading