Herunterladen Diese Seite drucken

Siemens SIMATIC NET SINEC OS v3.0 Projektierungshandbuch Seite 226

Werbung

Security
7.6 Port-Security
7.6.2.3
Die Quarantäne-VLAN-ID einstellen
Die Quarantäne-VLAN-ID gibt das VLAN an, in das der Bridge-Port wechselt, wenn die
Authentifizierung eines Supplicant fehlschlägt. Ein Bridge-Port wechselt unter den folgenden
Bedingungen in ein Quarantäne-VLAN:
• Der Security-Modus ist entweder auf 802.1X oder 802.1X/MAC-Auth eingestellt.
• Dem Supplicant gelingt es nicht, sich beim Authentifizierungsserver zu authentifizieren.
Für weitere Informationen zu Quarantäne-VLANs siehe "Eingeschränkte VLANs (Seite 222)".
Hinweis
Die Quarantäne-VLAN-ID kann nicht auf ein VLAN eingestellt werden, das gespiegelt wird.
Um die Quarantäne-VLAN-ID einzustellen, gehen Sie wie folgt vor:
1. Stellen Sie sicher, dass der Security-Modus für den ausgewählten Bridge-Port entweder
auf 802.1X oder 802.1X/MAC-Auth eingestellt ist.
Für weitere Informationen siehe "Den Security-Modus einstellen (Seite 225)".
2. Navigieren Sie zu Interfaces ≫ Ethernet Interfaces ≫ Port Security.
3. Unter Port Security geben Sie unter Quarantine VLAN ID die Quarantäne-VLAN-ID für den
ausgewählten Bridge-Port ein.
Bedingung:
– Eine Zahl zwischen 1 und 4096
4. Bestätigen Sie die Änderung.
7.6.2.4
Die Gast-VLAN-ID einstellen
Die Gast-VLAN-ID gibt das VLAN an, in das der Bridge-Port wechselt, wenn die Authentifizierung
eines Supplicant fehlschlägt. Ein Bridge-Port wechselt unter den folgenden Bedingungen in ein
Gast-VLAN:
• Der Security-Modus ist auf 802.1X eingestellt.
• Der Supplicant unterstützt IEEE 802.1X nicht.
• Dem Supplicant gelingt es nicht, sich beim Authentifizierungsserver zu authentifizieren.
Für weitere Informationen zu Gast-VLANs siehe "Eingeschränkte VLANs (Seite 222)".
Hinweis
Die Gast-VLAN-ID kann nicht auf ein VLAN eingestellt werden, das gespiegelt wird.
Um die Gast-VLAN-ID einzustellen, gehen Sie wie folgt vor:
1. Stellen Sie sicher, dass der Security-Modus für den ausgewählten Bridge-Port auf 802.1X
eingestellt ist.
Für weitere Informationen siehe "Den Security-Modus einstellen (Seite 225)".
2. Navigieren Sie zu Interfaces ≫ Ethernet Interfaces ≫ Port Security.
226
Web User Interface (Web UI) SINEC OS v3.0
Projektierungshandbuch, 04/2024, C79000-G8900-C680-03

Werbung

loading