Herunterladen Inhalt Inhalt Diese Seite drucken

Port-Sicherheit Verwalten; Port-Sicherheitskonzepte; Statische Authentifizierung Anhand Der Mac-Adresse - Siemens Simatic Net Ruggedcom Rx5000 Konfigurationshandbuch

Ruggedcom rox ii v2.15 weboberfläche
Vorschau ausblenden Andere Handbücher für SIMATIC NET RUGGEDCOM RX5000:
Inhaltsverzeichnis
3.
6.6

Port-Sicherheit verwalten

Portsicherheit (oder Port Access Control) bietet die Möglichkeit, den Zugriff über
einzelne Ports zu authentifizieren, entweder per IEEE 802.1x-Authentifizierung,
statischer Authentifizierung anhand der MAC-Adresse oder beidem.
Mit der IEEE 802.1x Authentifizierung authentifiziert RUGGEDCOM ROX II ein
Quellgerät gegenüber einem entfernten RADIUS-Authentifizierungsserver. Der
Zugriff wird gewährt, wenn das Quellgerät die richtigen Zugangsdaten angibt.
RUGGEDCOM ROX II authentifiziert mithilfe statischer Autorisierung das Quellgerät
anhand seiner MAC-Adresse. Der Zugriff wird gewährt, wenn die MAC-Adresse in der
Tabelle "Static MAC Address" angezeigt wird.
Hinweis
RUGGEDCOM ROX II unterstützt die Authentifizierung von nur einem Host pro Port
mit der Einstellung für den Port-Sicherheits-Modus von 802.1x oder 802.1x/MAC-
Auth.
Hinweis
RUGGEDCOM ROX II unterstützt sowohl PEAP als auch EAP-MD5. PEAP ist sicherer
und wird vor EAP-MD5 empfohlen.
Wenden Sie keine Port-Sicherheit auf Core-Switch-Verbindungen an. Die Port-
Sicherheit wird am Ende des Netzwerks eingesetzt, um den Zugriff auf bestimmte
Geräte zu beschränken.
6.6.1

Port-Sicherheitskonzepte

Dieser Abschnitt beschreibt einige wesentliche Konzepte für die Implementierung
von Port-Sicherheit in RUGGEDCOM ROX II.
6.6.1.1

Statische Authentifizierung anhand der MAC-Adresse

Bei diesem Verfahren gleicht das Gerät die MAC-Quelladressen empfangener
Frames mit den Inhalten in der Tabelle "Static MAC Address" ab. RUGGEDCOM
ROX II unterstützt außerdem eine hochflexible Port-Sicherheits-Konfiguration,
die Netzwerkadministratoren dabei hilft, das Feature in verschiedenen
Netzwerkszenarien zu nutzen.
RUGGEDCOM ROX II v2.15 Weboberfläche
Konfigurationshandbuch, 05/2022, C79000-G8900-1534-02
Fügen Sie der Konfiguration einen neuen bekannten Host hinzu und verknüpfen
Sie ihn mit dem neuen öffentlichen SSH-Schlüssel. Weitere Informationen finden
Sie unter
"Einen bekannten Host hinzufügen (Seite
NOTICE
Sicherheit
6.6 Port-Sicherheit verwalten
269)".
195
Inhaltsverzeichnis
loading

Inhaltsverzeichnis