Herunterladen Inhalt Inhalt Diese Seite drucken

Definieren Der Host- Und Sitzungsauthentifizierung - Cisco 200 Serie Handbuch

Vorschau ausblenden Andere Handbücher für 200 Serie:
Inhaltsverzeichnis

Werbung

Konfigurieren der Sicherheitsfunktionen
SCHRITT 4
Administratorhandbuch für Smart Switches der Serie 200 von Cisco Small Business
Max. EAP-Anforderungen: Geben Sie die Höchstzahl der EAP-
Anforderungen an, die gesendet werden können. Wenn nach dem
definierten Zeitraum keine Antwort empfangen wird (Anfrager-Timeout),
wird die Authentifizierung erneut gestartet.
Anfrager-Timeout: Geben Sie den Zeitraum in Sekunden ein, der
verstreichen soll, bevor EAP-Anforderungen erneut an den Anfrager
gesendet werden.
Server-Timeout: Geben Sie den Zeitraum in Sekunden ein, der verstreichen
soll, bevor EAP-Anforderungen erneut an den Authentifizierungs-Server
gesendet werden.
Grund für Abbruch: Ggf. Angabe des Grunds für den Abbruch der
Portauthentifizierung.
Klicken Sie auf Übernehmen. Die Porteinstellungen werden in die aktuelle
Konfigurationsdatei geschrieben.

Definieren der Host- und Sitzungsauthentifizierung

Auf der Seite Host- und Sitzungsauthentifizierung können Sie den Modus
definieren, in dem 802. 1 X am Port ausgeführt wird, und die Aktion, die bei einem
Verstoß ausgeführt werden soll.
Die 802. 1 X-Modi sind:
Einzel-Host: Nur ein einzelner autorisierter Host kann auf den Port zugreifen.
(Portsicherheit kann für einen Port im Einzel-Host-Modus nicht aktiviert
werden.)
Mehrfach-Host (802. 1 X): Es können sich mehrere Hosts mit einem einzelnen
802. 1 X-aktivierten Port verbinden. Nur der erste Host muss autorisiert
werden, dann ist der Port offen für alle Zugriffe auf das Netzwerk. Wenn die
Host-Authentifizierung fehlschlägt oder eine EAPOL-
Abmeldebenachrichtigung empfangen wird, wird allen verbundenen Clients
der Zugriff auf das Netzwerk verweigert.
Mehrere Sitzungen: Die Auswahl dieser Option ermöglicht einer Anzahl
bestimmter autorisierter Hosts den Zugriff auf den Port. Jeder Host wird
behandelt, als sei er der erste und einzige Benutzer, und muss authentifiziert
werden. Die Filterung erfolgt auf der Basis der MAC-Adresse.
17
266

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis