Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SIMATIC NET RUGGEDCOM RS416 Konfigurationshandbuch Seite 153

Ruggedcom ros v5.7
Inhaltsverzeichnis
Sicherheit
6.4.1 Port-Sicherheitskonzepte
Obwohl IEEE 802.1x hauptsächlich in drahtlosen Netzwerken verwendet wird, wird
dieses Verfahren auch bei verdrahteten Switches eingesetzt.
Der Standard IEEE 802.1x definiert drei Hauptkomponenten für das
Authentifizierungsverfahren: Supplicant, Authenticator und Authentifizierungsserver.
RUGGEDCOM ROS unterstützt die Authenticator-Komponente.
1
2
3
4
Abbildung 6.1
RUGGEDCOM ROS unterstützt Protected Extensible Authentication Protocol (PEAP),
EAP Transport Layer Security (EAP-TLS) und EAP-MD5. PEAP und EAP-TLS sind
sicherer und werden empfohlen, wenn im Supplicant vorhanden.
IEEE 802.1x verwendet das Extensible Authentication Protocol (EAP), ein generisches
PPP-Authentifizierungsprotokoll, das verschiedene Authentifizierungsverfahren
unterstützt. IEEE 802.1x definiert ein Protokoll für die Kommunikation zwischen dem
Supplicant und dem Authenticator, das EAP over LAN (EAPOL) genannt wird.
RUGGEDCOM ROS kommuniziert mit dem Authentifizierungsserver anhand von EAP
über RADIUS.
Hinweis
Der Switch unterstützt die Authentifizierung eines Hosts pro Port.
Hinweis
Ist die MAC-Adresse des Hosts in der Tabelle Statische MAC-Adressen
konfiguriert, wird sie autorisiert, auch wenn die Host-Authentifizierung vom
Authentifizierungsserver abgelehnt wird.
132
1
2
Supplicant
Authenticator-Switch
LAN
Authentifizierungsserver
Allgemeine IEEE 802.1x-Topologie
NOTICE
3
4
Konfigurationshandbuch, 12/2022, C79000-G8900-1543-02
RUGGEDCOM ROS v5.7
Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Simatic net ruggedcom rs416p

Inhaltsverzeichnis