Herunterladen Inhalt Inhalt Diese Seite drucken

Authentifizierung Nach Ieee 802.1X Mit Authentifizierung Anhand Von Mac-Adressen - Siemens RUGGEDCOM ROS Benutzerhandbuch

Inhaltsverzeichnis

Werbung

RUGGEDCOM ROS
Benutzerhandbuch
Abbildung 169: Allgemeine Topologie von IEEE 802.1x
1. Supplicant    2. Authenticator-Switch    3. LAN    4. Authentifizierungsserver
WICHTIG!
RUGGEDCOM ROS unterstützt beide geschützten, erweiterbaren Authentifizierungsprotokolle (PEAP)
und EAP-MD5. PEAP ist sicherer und die empfohlene Variante, wenn es im Supplicant verfügbar ist.
IEEE 802.1x nutzt das erweiterbare Authentifizierungsprotokoll (EAP), das ein allgemeines PPP-
Authentifizierungsprotokoll mit verschiedenen Authentifizierungsmethoden darstellt. IEEE 802.1x legt
ein Protokoll zur Kommunikation zwischen dem Supplicant und dem Authenticator fest, das als „EAP over
LAN" (EAPOL) bezeichnet wird.
RUGGEDCOM ROS kommuniziert mit dem Authentifizierungsserver anhand von EAP über RADIUS.
HINWEIS
Der Switch unterstützt die Authentifizierung eines Hosts pro Port.
HINWEIS
Ist die MAC-Adresse des Hosts in der Tabelle Statische MAC-Adressen konfiguriert, wird sie autorisiert,
auch wenn die Host-Authentifizierung vom Authentifizierungsserver abgelehnt wird.
Abschnitt 5.10.1.3
Authentifizierung nach IEEE 802.1X mit Authentifizierung anhand von MAC-
Adressen
Dieses Verfahren wird auch als MAB (MAC-Authentifizierungs-Bypass) bezeichnet und häufig auf Geräten wie
VoIP-Telefonen und Ethernet-Druckern verwendet, die das Protokoll 802.1x nicht unterstützen. Durch dieses
Verfahren können solche Geräte über die gleiche Datenbankstruktur verifiziert werden wie 802.1x.
IEEE 802.1x mit MAC-Authentifizierungs-Bypass funktioniert wie folgt:
1. Das Gerät ist mit einem Switch-Port verbunden.
2. Der Schalter lernt die MAC-Adresse des Geräts nach Empfang des ersten Frames vom Gerät (das Gerät sendet
nach dem Verbinden normalerweise ein eine DHCP-Abfragenachricht).
3. Der Switch sendet eine EAP-Abfragenachricht an das Gerät und versucht mit der 802.1X-Authentifizierung zu
beginnen.
4. Während der Switch auf eine EAP-Antwort wartet löst er eine Zeitbegrenzung aus, da das Gerät 802.1X nicht
unterstützt.
Authentifizierung nach IEEE 802.1X mit Authentifizierung
anhand von MAC-Adressen
1
2
Einstellung und Konfiguration
3
4
Kapitel 5
245

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis