Herunterladen Inhalt Inhalt Diese Seite drucken

802.1X-Authentifizierung - Cisco 7832 Administratorhandbuch

Vorschau ausblenden Andere Handbücher für 7832:
Inhaltsverzeichnis

Werbung

Unterstützte Sicherheitsfunktionen
Ein Sicherheitssignal wird nur auf einem geschützten Telefon ausgegeben. Auf einem nicht geschützten
Telefon wird kein Signalton ausgegeben. Wenn sich der Gesamtstatus des Anrufs während des Anrufs ändert,
gibt das geschützte Telefon den geänderten Signalton wieder.
Geschützte Telefone spielen unter folgenden Umständen einen Signalton ab:
• Wenn die Option Sicherheitssignalton aktiviert ist:
Wenn die Option Sicherheitssignalton wiedergeben deaktiviert ist, erklingt kein Signalton.
Sichere Anrufe werden zwischen zwei Telefonen unterstützt. Für geschützte Telefone sind einige
Hinweis
Funktionen, beispielsweise Konferenzanrufe, gemeinsam genutzte Leitungen und die Anschlussmobilität,
nicht verfügbar, wenn sichere Anrufe konfiguriert sind.

802.1x-Authentifizierung

Cisco IP Phones unterstützen die 802.1X-Authentifizierung.
Cisco IP Phones und Cisco Catalyst-Switches verwenden normalerweise CDP (Cisco Discovery Protocol),
um sich gegenseitig zu identifizieren und Paramater zu bestimmen, beispielsweise die VLAN-Zuweisung und
Inline-Energieanforderungen.
Für die Unterstützung der 802.1X-Authentifizierung sind mehrere Komponenten erforderlich:
• Cisco IP Phone: Das Telefon initiiert die Anforderung, um auf das Netzwerk zuzugreifen. Telefone
enthalten ein 802.1X-Supplicant. Dieses Supplicant ermöglicht Netzwerkadministratoren die Verbindung
von IP-Telefonen mit den LAN-Switch-Ports zu steuern. Die aktuelle Version des 802.1X Supplicant
verwendet EAP-FAST und EAP-TLS für die Netzwerkauthentifizierung.
• Cisco Catalyst-Switch (oder Switch eines Drittanbieters): Der Switch muss 802.1X unterstützen, damit
er als Authentifikator agieren und Meldungen zwischen dem Telefon und dem Authentifizierungsserver
übermitteln kann. Nach dem Meldungsaustausch gewährt oder verweigert der Switch dem Telefon den
Zugriff auf das Netzwerk.
Um 802.1X. zu konfigurieren, müssen Sie die folgenden Schritte ausführen.
• Konfigurieren Sie die anderen Komponenten, bevor Sie die 802.1X-Authentifizierung auf dem Telefon
aktivieren.
• Sprach-VLAN konfigurieren: Da in der 802.1X-Standardkonfiguration keine VLANs vorgesehen sind,
sollten Sie diese Einstellung je nach Switch-Unterstützung konfigurieren.
Cisco IP Conference Phone 7832 Administratorhandbuch für Cisco Unified Communications Manager
54
◦ Wenn auf beiden Seiten sichere Medien eingerichtet sind und der Anrufstatus „Sicher" lautet, gibt
das Telefon das Signal für eine sichere Verbindung wieder (drei lange Signaltöne mit Pausen).
◦ Wenn auf beiden Seiten nicht sichere Medien eingerichtet sind und der Anrufstatus „Nicht sicher"
lautet, wird das Signal für eine nicht sichere Verbindung abgespielt (sechs kurze Signaltöne mit
kurzen Pausen).
◦ Aktiviert: Wenn Sie einen Switch verwenden, der die Authentifizierung mehrerer Domänen
unterstützt, können Sie das Sprach-VLAN weiterhin verwenden.

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis