Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco 200 Serie Handbuch Seite 268

Vorschau ausblenden Andere Handbücher für 200 Serie:
Inhaltsverzeichnis

Werbung

Konfigurieren der Sicherheitsfunktionen
Administratorhandbuch für Smart Switches der Serie 200 von Cisco Small Business
Es gibt folgende Varianten von 802. 1 X:
Einzelsitzungs-802.1X:
-
Einzelsitzung/Einzelner Host: In diesem Modus unterstützt der Switch
als Authentifikator eine einzige 802. 1 X-Sitzung und erteilt dem
autorisierten Anfrager die Berechtigung, den Port zu verwenden. Alle
Zugriffe durch andere Geräte, die über den gleichen Port empfangen
werden, werden erst dann erlaubt, wenn der Port nicht mehr vom
autorisierten Anfrager verwendet wird oder wenn der Zugriff auf ein
nicht authentifiziertes VLAN.
-
Einzelsitzung/Mehrere Hosts: Dies entspricht dem 802. 1 X-Standard. In
diesem Modus gewährt der Switch als Authentifikator jedem Gerät das
Recht, einen Port so lange zu verwenden, wie dem Anfrager die
Berechtigung dazu erteilt worden ist.
Mehrfachsitzungs-802.1X: Jedes Gerät (Anfrager), das eine Verbindung
zu einem Port herstellt, muss durch den Switch (Authentifikator) einzeln in
einer eigenen 802. 1 X-Sitzung authentifiziert und autorisiert werden.
Der Switch unterstützt den 802. 1 x-Authentifizierungsmechanismus wie im
Standard für die Authentifizierung und Autorisierung von 802. 1 X-Anfragern
beschrieben.
802.1X-Parameter-Workflow
Gehen Sie beim Definieren der 802. 1 X-Parameter folgendermaßen vor:
(Optional) Definieren Sie eines oder mehrere statische VLANs als nicht
authentifiziertes VLAN gemäß der Beschreibung im Abschnitt
der
802.1X-Eigenschaften. Autorisierte und nicht autorisierte 802. 1 X-
Geräte oder Ports können immer Pakete von nicht autorisierten VLANs
empfangen oder an diese senden.
Definieren Sie auf der Seite Portauthentifizierung bearbeiten 802. 1 X-
Einstellungen für die einzelnen Ports.
Beachten Sie Folgendes:
Sie können das Feld "Gast-VLAN" so einstellen, dass eingehende Frames
ohne Tag an das Gast-VLAN gehen.
Definieren Sie auf der Seite Portauthentifizierung die
Hostauthentifizierungsparameter für die einzelnen Ports.
17
Definieren
262

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis