Sicherheit
6.4.3 Konfigurieren der Port-Sicherheit
2.
3.
134
Wählen Sie einen Ethernet-Port. Das Formular Ports Security wird angezeigt.
Konfigurieren Sie je nach Bedarf den/die folgenden Parameter:
Parameter
Port
Security
Quarantine VID
Guest VID
Beschreibung
Synopsis: 1 to maximum port number
Standard: 1
Die Portnummer.
Synopsis: [ Off | Static MAC | 802.1X | 802.1x/MAC-Auth ]
Standard: Off
Aktiviert oder deaktiviert die Sicherheitsfunktionen für den
Port. Es stehen mehrere Arten der Port-Zugriffssteuerung zur
Verfügung:
•
Statisch anhand der MAC-Adresse. Mit diesem Verfahren
müssen autorisierte MAC-Adressen in der Tabelle „Static
MAC Address" konfiguriert werden. Sind einige MAC-
Adressen (oder der Port, hinter dem sie sich befinden
werden) nicht im Voraus bekannt, gibt es noch die
Option, für den Switch die Funktion zum selbstständigen
Erlernen (Auto-Learn) einer Anzahl von MAC-Adressen
zu konfigurieren. Die einmal gelernten Adressen veralten
nicht, sondern können nur vom Benutzer aus der Tabelle
der statischen MAC-Adressen entfernt werden.
•
Authentifizierung nach IEEE 802.1X-Standard. Im VLAN-
fähigen Betrieb kann, wenn in Feld 'Autolearn' eine Zahl
größer als '1' eingestellt ist, nach der Autorisierung der
MAC-Adresse des Supplicant am PVID des Ports die gleiche
MAC-Adresse in anderen VLANs erkannt und autorisiert
werden, bis die Gesamtzahl der VLANs die Einstellung für
'Autolearn' erreicht.
•
IEEE 802.1X mit MAC-Authentifizierung, auch als MAC-
Authentifizierungs-Bypass bekannt. Anhand dieser
Option kann das Gerät Clients auf Grundlage der MAC-
Adresse des Clients authentifizieren, falls die IEEE 802.1X-
Authentifizierung abläuft.
Synopsis: Ganzzahl zwischen 1 und 4096 oder [ None ]
Standard: None
Die VLAN-Kennung für das Quarantäne-VLAN. Nur gültig,
wenn das Feld 'Security' auf '802.1x' oder '802.1x/MAC-Auth'.
eingestellt ist. Der Port wird im Quarantäne-VLAN platziert,
wenn die Authentifizierung eines Clients fehlschlägt.
Synopsis: Ganzzahl zwischen 1 und 4096 oder [ None ]
Standard: None
Die VLAN-Kennung für das Gast-VLAN. Nur gültig, wenn das
Feld 'Security' auf '802.1x' eingestellt ist. Der Port wird im Gast-
VLAN platziert, wenn ein Client nicht den 802.1x-Standard
unterstützt.
Konfigurationshandbuch, 11/2023, C79000-G8900-1581-02
RUGGEDCOM ROS v5.8