Herunterladen Diese Seite drucken

Siemens SIMATIC NET SINEC OS v3.0 Projektierungshandbuch Seite 227

Werbung

3. Unter Port Security geben Sie unter Guest VLAN ID die Gast-VLAN-ID für den ausgewählten
Bridge-Port ein.
Bedingung:
– Eine Zahl zwischen 1 und 4096
4. Bestätigen Sie die Änderung.
7.6.2.5
Den Anhaftmodus aktivieren
Der Anhaftmodus ist verfügbar, wenn der Security-Modus auf Static MAC eingestellt ist.
Wenn der Anhaftmodus für einen Bridge-Port aktiviert ist, können Supplicants, deren MAC-
Adressen vom Port dynamisch gelernt wurden, nur über diesen Port auf das Netzwerk
zugreifen. Sie können nicht versuchen, über einen anderen Port auf das Netzwerk
zuzugreifen.
Standardmäßig ist der Anhaftmodus für jeden Bridge-Port aktiviert, lässt sich aber pro Port
nach Bedarf deaktivieren.
Um den Anhaftmodus zu aktivieren, gehen Sie wie folgt vor:
1. Stellen Sie sicher, dass der Security-Modus für den ausgewählten Bridge-Port auf Static MAC
eingestellt ist.
Für weitere Informationen siehe "Den Security-Modus einstellen (Seite 225)".
2. Navigieren Sie zu Interfaces ≫ Ethernet Interfaces ≫ Port Security.
3. Unter Port Security ändern Sie den Parameter Sticky für den ausgewählten Bridge-Port
in Enabled.
4. Bestätigen Sie die Änderung.
7.6.2.6
Die maximale Anzahl von dynamisch gelernten MAC-Adressen einstellen
Wenn der Security-Modus für einen sicheren Bridge-Port auf Static MAC oder 802.1X eingestellt
wird, werden nur Frames von autorisierten MAC-Adressen weitergeleitet. Frames von allen
anderen Quellen werden verworfen.
Standardmäßig werden nur statische MAC-Adressen autorisiert, die einem sicheren Bridge-
Port zugeordnet sind. Einige MAC-Adressen (oder der Port, mit dem sie verbunden werden)
sind jedoch möglicherweise nicht im Voraus bekannt. In diesen Fällen können Sie für einen
sicheren Bridge-Port aktivieren, dass er Datenverkehr von einer begrenzten Anzahl von
Clientgeräten empfängt und deren MAC-Adressen dynamisch lernt. Gelernte MAC-Adressen
altern nicht und können nur entfernt werden, wenn entweder das Gerät zurückgesetzt oder
die Verbindung unterbrochen wird.
Ein sicherer Bridge-Port kann dynamisch bis zu 16 MAC-Adressen lernen, minus aller
statischen MAC-Adressen, die dem Bridge-Port zugeordnet sind.
Wenn die maximale Anzahl von dynamisch gelernten MAC-Adressen erreicht ist, werden nur
noch Frames von diesen MAC-Adressen und von statischen MAC-Adressen weitergeleitet, die
dem Port zugeordnet sind.
Web User Interface (Web UI) SINEC OS v3.0
Projektierungshandbuch, 04/2024, C79000-G8900-C680-03
Security
7.6 Port-Security
227

Werbung

loading