Security
7.6 Port-Security
7.6.1.6
Statische VLAN-Anforderung
Für einen RADIUS-Server ist es möglicherweise erforderlich, dass ein IEEE 802.1X-Client an
einem bestimmten Port einem statischen VLAN zugewiesen wird. Überprüfen Sie zur
Bestätigung die Konfiguration Ihres RADIUS-Servers.
Wenn das erforderliche statische VLAN auf dem Switch nicht vorhanden ist oder das VLAN
(durch GVRP) dynamisch erstellt wird, schlägt die Client-Authentifizierung fehl.
7.6.2
Port-Security konfigurieren
Port-Security ist für einzelnen Bridge-Ports konfigurierbar.
Um Port-Security für einen Bridge-Port zu konfigurieren, gehen Sie wie folgt vor:
1. Aktivieren Sie Port-Security.
Standardmäßig ist Port-Security für jeden Bridge-Port deaktiviert.
Für weitere Informationen siehe "Port-Security aktivieren (Seite 225)".
2. Stellen Sie den Security-Modus ein.
Für weitere Informationen siehe "Den Security-Modus einstellen (Seite 225)".
3. Stellen Sie die Quarantäne-VLAN-ID ein.
Nur möglich, wenn der Security-Modus IEEE 802.1X-Authentifizierung oder IEEE 802.1X-
Authentifizierung mit MAB eingestellt ist.
Für weitere Informationen siehe "Die Quarantäne-VLAN-ID einstellen (Seite 226)".
4. Stellen Sie die Gast-VLAN-ID ein.
Nur möglich, wenn der Security-Modus IEEE 802.1X-Authentifizierung eingestellt ist.
Für weitere Informationen siehe "Die Gast-VLAN-ID einstellen (Seite 226)".
5. Prüfen und konfigurieren Sie die IEEE 802.1X-Einstellungen.
Nur möglich, wenn der Security-Modus IEEE 802.1X-Authentifizierung oder IEEE 802.1X-
Authentifizierung mit MAB eingestellt ist.
Für weitere Informationen siehe "IEEE 802.1X konfigurieren (Seite 229)".
6. [Optional] Aktivieren Sie den Anhaftmodus.
Nur möglich, wenn der Security-Modus Authentifizierung über statische MAC-Adressen
eingestellt ist.
Der Anhaftmodus sorgt dafür, dass MAC-Adressen, die der Bridge-Port dynamisch lernt, nicht
auf einen anderen sicheren Bridge-Port übertragen werden.
Standardmäßig ist diese Option aktiviert.
Für weitere Informationen siehe "Den Anhaftmodus aktivieren (Seite 227)".
7. [Optional] Begrenzen Sie die Anzahl von MAC-Adressen, die der Port dynamisch lernen kann.
Nur möglich, wenn der Security-Modus Authentifizierung über statische MAC-Adressen
eingestellt ist.
Für weitere Informationen siehe "Die maximale Anzahl von dynamisch gelernten MAC-
Adressen einstellen (Seite 227)".
224
Web User Interface (Web UI) SINEC OS v3.0
Projektierungshandbuch, 04/2024, C79000-G8900-C680-03