Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco 500 Serie Handbuch Seite 495

Vorschau ausblenden Andere Handbücher für 500 Serie:
Inhaltsverzeichnis

Werbung

Sicherheit: 802.1X-Authentifizierung
Authentifikator – Übersicht
HINWEIS
Administratorhandbuch für Managed Switches der Serien 200, 300 und 500 von Cisco Small Business (Interne Version)
RADIUS-VLAN-Zuordnung oder Dynamische VLAN-
Zuordnung
Ein autorisierter Client kann über einen RADIUS-Server einem VLAN zugewiesen
werden, wenn diese Option auf der Seite „Port-Authentifizierung" aktiviert wurde.
Dies wird entweder als „Dynamische VLAN-Zuweisung" (DVA) oder
„Zugewiesenes RADIUS-VLAN" bezeichnet. In diesem Handbuch wird die
Benennung „Zugewiesenes RADIUS-VLAN" verwendet.
Wenn ein Port im Mehrfachsitzungsmodus betrieben wird und die Funktion
„Zugewiesenes RADIUS-VLAN" aktiviert ist, fügt das Gerät den Port automatisch
als Mitglied ohne Tag dem VLAN hinzu, dem er durch den RADIUS-Server
während der Authentifizierung zugewiesen wurde. Das Gerät klassifiziert Pakete
ohne Tag für das zugewiesene VLAN, wenn die Pakete von authentifizierten und
autorisierten Geräten oder Ports stammen.
Weitere Informationen zum Verhalten der diversen Modi, wenn die Funktion
„Zugewiesenes Radius-VLAN" auf dem Gerät aktiviert ist, finden Sie unter
3 Unterstützung für Gast-VLAN und RADIUS-VLAN-Zuordnung
folgenden Tabelle wird erläutert, wie authentifizierter und nicht
authentifizierter Datenverkehr in verschiedenen Szenarios behandelt wird.
Die RADIUS-VLAN-Zuordnung wird nur auf den Sx500-Geräten unterstützt, wenn
sich das jeweilige Gerät im Schicht-2-Systemmodus befindet. Die SG500X- und
SG500XG-Geräte verhalten sich wie Sx500-Geräte, wenn sie sich im Basis- und
erweiterten Hybrid-Stacking-Modus befinden.
Für Geräte, die für einen Port mit aktivierter DVA authentifiziert und autorisiert
werden sollen, gilt Folgendes:
Der RADIUS-Server muss das Gerät authentifizieren und ihm dynamisch ein
VLAN zuweisen. Sie können das Feld „RADIUS-VLAN-Zuordnung" auf der
Seite „Port-Authentifizierung" auf „Statisch" setzen. Damit kann der Host
gemäß der statischen Konfiguration überbrückt werden.
Ein RADIUS-Server muss DVA unterstützen mit den RADIUS-Attributen
tunnel-type (64) = VLAN (13), tunnel-media-type (65) = 802 (6) und tunnel-
private-group-id = eine VLAN-ID.
Ist die Funktion „Zugewiesenes Radius-VLAN" aktiviert, verhalten sich die
Hostmodi wie folgt:
Einzelhost- und Mehrfachhost-Modus
22
Tabelle
und
In der
484

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis