7.6.2.8
Den administrativen Abschalttimer einstellen
Der administrative Abschalttimer reaktiviert sichere Bridge-Ports, die aufgrund eines
Sicherheitsverstoßes abgeschaltet wurden, wenn der Timer abläuft.
Ein Timer wird nicht standardmäßig definiert. Wenn der Timer nicht definiert ist, bleibt der
Bridge-Port abgeschaltet, bis er von einem Benutzer manuell zurückgesetzt wird.
Um den administrativen Abschalttimer einzustellen, gehen Sie wie folgt vor:
1. Navigieren Sie zu Interfaces ≫ Ethernet Interfaces ≫ Port Security.
2. Unter Port Security stellen Sie unter Shutdown Time den administrativen Abschalttimer für
den ausgewählten Bridge-Port ein.
Bedingungen:
– Im Format nYnMnDnhmns, wobei n eine benutzerdefinierte Zahl ist
– Min. 1 Sekunde (1s)
– Max. 1 Tag (1d)
Ein Leerwert gibt an, dass der Bridge-Port abgeschaltet bleibt, bis er manuell zurückgesetzt
wird.
3. Bestätigen Sie die Änderung.
7.6.3
IEEE 802.1X konfigurieren
Die IEEE 802.1X-Einstellungen müssen konfiguriert werden, wenn der Security-Modus
entweder auf IEEE 802.1X-Authentifizierung oder IEEE 802.1X-Authentifizierung mit MAB
eingestellt ist.
Um die IEEE 802.1X-Einstellungen zu konfigurieren, gehen Sie wie folgt vor:
1. [Optional] Stellen Sie die Haltedauer ein.
Diese Zeit wird auf ein EAP-Antwort-/Identitätspaket eines Supplicant gewartet, bevor erneut
ein EAP-Anfrage/Identifikationspaket übertragen wird.
Für weitere Informationen siehe "Die Haltedauer einstellen (Seite 230)".
2. [Optional] Stellen Sie die Wartedauer ein.
Diese Zeit wird nach einer fehlgeschlagenen Autorisierungssitzung gewartet, bevor der
Versuch wiederholt wird, einen Supplicant zu erfassen.
Für weitere Informationen siehe "Die Wartedauer einstellen (Seite 230)".
3. [Optional] Stellen Sie ein, wie oft das EAP-Anfrage-/Identitätspaket des
Authentifizierungsservers maximal erneut an einen Supplicant gesendet werden soll.
Für weitere Informationen siehe "Die maximale Anzahl von Neuauthentifizierungsversuchen
einstellen (Seite 232)".
4. [Optional] Stellen Sie die Zeit ein, die auf die Antwort eines Supplicants auf das EAP-Paket des
Authentifizierungsservers gewartet werden soll.
Für weitere Informationen siehe "Den Timeout-Zeitraum von Supplicants einstellen
(Seite 232)".
Web User Interface (Web UI) SINEC OS v3.0
Projektierungshandbuch, 04/2024, C79000-G8900-C680-03
Security
7.6 Port-Security
229