Sicherheit
6.4.2 Anzeigen einer Liste Autorisierter MAC-Adressen
•
•
Wenn der RADIUS-Server diese Funktion verwenden will, gibt er das gewünschte
VLAN an, indem er Tunnelattribute in die Access-Accept-Nachricht aufnimmt. Der
RADIUS-Server nutzt die folgenden Tunnelattribute für die VLAN-Zuweisung:
•
•
•
Beachten Sie, dass die VLANID 12 Bits umfasst und einen Wert zwischen 1 und
einschließlich 4094 hat. Die Tunnel-Private-Group-ID ist eine Zeichenkette gemäß
RFC 2868 [http://tools.ietf.org/html/rfc2868]
Zeichenkette codiert.
Falls die Tunnelattribute nicht vom Authentifizierungsserver zurückgegeben werden,
bleibt das dem Switch-Port zugewiesene VLAN unverändert.
6.4.2
Anzeigen einer Liste Autorisierter MAC-Adressen
Zum Anzeigen einer Liste autorisierter MAC-Adressen, die von sicheren Ports
gelernt werden, navigieren Sie zu Network Access Control » Port Security »
View Authorized MAC Addresses. Die Tabelle Authorized MAC Addresses wird
angezeigt.
Hinweis
Angezeigt werden nur MAC-Adressen, die auf einem statischen MAC-Port autorisiert
sind. MAC-Adressen, die in IEEE 802.1X autorisiert sind, werden nicht angezeigt.
Diese Tabelle enthält folgende Informationen:
Port
MAC Address
VID
Sticky
154
Um einem bestimmten Gerät zu gestatten, basierend auf seiner MAC-Adresse
im selben VLAN zu bleiben während es sich innerhalb eines Netzwerks bewegt,
konfigurieren Sie die Switches für den 802.1X/MAC-Auth-Modus.
Um einem bestimmten Benutzer zu gestatten, basierend auf seinen
Anmeldedaten im selben VLAN zu bleiben, wenn sich der Benutzer von
verschiedenen Standorten aus anmeldet, konfigurieren Sie die Switches für den
802.1X-Modus.
Tunnel-Type=VLAN (13)
Tunnel-Medium-Type=802
Tunnel-Private-Group-ID=VLANID
Parameter
und der Integer-Wert der VLANID ist als
Synopsis: 1 to maximum port number
Der Port, an dem die MAC-Adresse gelernt wurde.
Synopsis: ##-##-##-##-##-## where ## ranges 0 to FF
Die vom Switch gelernte, autorisierte MAC-Adresse.
Synopsis: Ganzzahl zwischen 0 und 65535
Die VLAN-Kennung für das VLAN, über das die MAC-Adresse
arbeitet.
Synopsis: [ No | Yes ]
Dies beschreibt, ob die autorisierte MAC-Adresse/das autorisierte
Gerät zu einem anderen Port wechseln kann:
Beschreibung
Konfigurationshandbuch, 01/2022, C79000-G8900-1509-01
RUGGEDCOM ROS v5.6