RUGGEDCOM ROX II v2.15 Weboberfläche
Konfigurationshandbuch, 05/2022, C79000-G8900-1534-02
Hinweis
Wenn Shutdown Enable aktiviert und Shutdown Time nicht definiert ist,
bleibt der Port nach einer Sicherheitsverletzung deaktiviert, bis ein manuelles
Rücksetzen erfolgt.
Parameter
Security Mode
Quarantine VID
Guest VID
Auto Learn
6.6.2 Konfigurieren der Port-Sicherheit
Beschreibung
Synopsis: [ dot1x_mac_auth | dot1x | per_macaddress | off ]
Standard: off
Der Sicherheitsmodus für den Port. Mögliche Optionen:
•
dot1x_mac_auth - Am Port wird IEEE 802.1X mit MAC-
Authentifizierungsprotokollen angewandt. Bis der
Client von einem IEEE 802.1X-Server authentifiziert
ist, werden nur EAPoL-Pakete oder Pakete von anderen
Netzwerkprotokollen weitergeleitet. Unterstützt der Client
die Supplicant-Funktion nach IEEE 802.1X nicht, sendet der
Router die MAC-Adresse des Clients als Benutzername und
Passwort für die Authentifizierung an den Server.
•
dot1x - Am Port werden IEEE 802.1X-
Authentifizierungsprotokolle angewandt. Bis der Client
von einem IEEE 802.1X-Server authentifiziert ist,
werden nur EAPoL-Pakete oder Pakete von anderen
Netzwerkprotokollen weitergeleitet.
•
per_macaddress - Nur Pakete von autorisierten MAC-
Adressen werden weitergeleitet. Autorisierte MAC-Adressen
werden entweder in der statischen MAC-Adressentabelle
konfiguriert oder dynamisch gelernt.
•
off - Deaktiviert die Sicherheit für den Port
Synopsis: Ganzzahl zwischen 1 und 4094
Die VLAN-Kennung für das Quarantäne-VLAN.
Nur gültig, wenn der Sicherheitsmodus auf dot1x oder
dot1x_mac_auth eingestellt ist. Wenn die Authentifizierung
eines Clients fehlschlägt, wird der Port in den Quarantäne-
VLAN-Modus versetzt.
Synopsis: Ganzzahl zwischen 1 und 4094
Die VLAN-Kennung für das Gast-VLAN.
Nur gültig, wenn der Sicherheitsmodus auf dot1x eingestellt ist.
Wenn ein Client nicht den 802.1x-Standard unterstützt, wird
der Port in den Gast-VLAN-Modus versetzt.
Synopsis: Ganzzahl zwischen 0 und 16
Standard: 0
Maximale Anzahl der MAC-Adressen, die vom Port dynamisch
gelernt werden können. Dies beinhaltet statische MAC-
Adressen, die in der Tabelle Static MAC Address definiert
sind. Daher entspricht die tatsächliche Anzahl gelernter MAC-
Adressen dieser Anzahl minus der Anzahl der Adressen, die in
der Tabelle Static MAC Address definiert sind.
Sicherheit
201