3.
6.6
Port-Sicherheit verwalten
Portsicherheit (oder Port Access Control) bietet die Möglichkeit, den Zugriff über
einzelne Ports zu authentifizieren, entweder per IEEE 802.1x-Authentifizierung,
statischer Authentifizierung anhand der MAC-Adresse oder beidem.
Mit der IEEE 802.1x Authentifizierung authentifiziert RUGGEDCOM ROX II ein
Quellgerät gegenüber einem entfernten RADIUS-Authentifizierungsserver. Der
Zugriff wird gewährt, wenn das Quellgerät die richtigen Zugangsdaten angibt.
RUGGEDCOM ROX II authentifiziert mithilfe statischer Autorisierung das Quellgerät
anhand seiner MAC-Adresse. Der Zugriff wird gewährt, wenn die MAC-Adresse in der
Tabelle "Static MAC Address" angezeigt wird.
Hinweis
RUGGEDCOM ROX II unterstützt die Authentifizierung von nur einem Host pro Port
mit der Einstellung für den Port-Sicherheits-Modus von 802.1x oder 802.1x/MAC-
Auth.
Hinweis
RUGGEDCOM ROX II unterstützt sowohl PEAP als auch EAP-MD5. PEAP ist sicherer
und wird vor EAP-MD5 empfohlen.
Wenden Sie keine Port-Sicherheit auf Core-Switch-Verbindungen an. Die Port-
Sicherheit wird am Ende des Netzwerks eingesetzt, um den Zugriff auf bestimmte
Geräte zu beschränken.
6.6.1
Port-Sicherheitskonzepte
Dieser Abschnitt beschreibt einige wesentliche Konzepte für die Implementierung
von Port-Sicherheit in RUGGEDCOM ROX II.
6.6.1.1
Statische Authentifizierung anhand der MAC-Adresse
Bei diesem Verfahren gleicht das Gerät die MAC-Quelladressen empfangener
Frames mit den Inhalten in der Tabelle "Static MAC Address" ab. RUGGEDCOM
ROX II unterstützt außerdem eine hochflexible Port-Sicherheits-Konfiguration,
die Netzwerkadministratoren dabei hilft, das Feature in verschiedenen
Netzwerkszenarien zu nutzen.
RUGGEDCOM ROX II v2.15 Weboberfläche
Konfigurationshandbuch, 05/2022, C79000-G8900-1534-02
Fügen Sie der Konfiguration einen neuen bekannten Host hinzu und verknüpfen
Sie ihn mit dem neuen öffentlichen SSH-Schlüssel. Weitere Informationen finden
Sie unter
"Einen bekannten Host hinzufügen (Seite
NOTICE
Sicherheit
6.6 Port-Sicherheit verwalten
269)".
195