Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SIMATIC NET RUGGEDCOM ROS v5.8 Konfigurationshandbuch Seite 145

Inhaltsverzeichnis
Sicherheit
6.4.1 Port-Sicherheitskonzepte
1
2
3
4
Abbildung 6.1
RUGGEDCOM ROS unterstützt Protected Extensible Authentication Protocol (PEAP),
EAP Transport Layer Security (EAP-TLS) und EAP-MD5. PEAP und EAP-TLS sind
sicherer und werden empfohlen, wenn im Supplicant vorhanden.
IEEE 802.1X verwendet das Extensible Authentication Protocol (EAP), ein generisches
PPP-Authentifizierungsprotokoll, das verschiedene Authentifizierungsverfahren
unterstützt. IEEE 802.1X definiert ein Protokoll für die Kommunikation zwischen dem
Supplicant und dem Authenticator, das EAP over LAN (EAPOL) genannt wird.
RUGGEDCOM ROS kommuniziert mit dem Authentifizierungsserver mithilfe von EAP
über RADIUS
Hinweis
Der Switch unterstützt die Authentifizierung eines Hosts pro Port.
Hinweis
Ist die MAC-Adresse des Hosts in der Tabelle Statische MAC-Adressen
konfiguriert, wird sie autorisiert, auch wenn die Host-Authentifizierung vom
Authentifizierungsserver abgelehnt wird.
Port-Sicherheit nach IEEE 802.1X-Standard
Nach der erfolgreichen 802.1X-Authentifizierung ist ein Supplicant durch
RUGGEDCOM ROS am verbundenen Port autorisiert. Die MAC-Adresse des Supplicant
wird dann als statischer MAC-Eintrag entweder im nativen VLAN des Ports (Port
VLAN-ID) oder in dem vom RADIUS-Server zugewiesenen VLAN im RUGGEDCOM ROS-
Gerät installiert. Durch die Authentifizierung nach 802.1X-Standard kann nur eine
einzige MAC-Adresse in einem VLAN autorisiert werden.
128
1
2
Supplicant
Authenticator-Switch
LAN
Authentifizierungsserver
Allgemeine IEEE 802.1X-Topologie
NOTICE
3
4
Konfigurationshandbuch, 11/2023, C79000-G8900-1581-02
RUGGEDCOM ROS v5.8
Inhaltsverzeichnis
loading

Inhaltsverzeichnis