Herunterladen Inhalt Inhalt Diese Seite drucken

Definieren Der Host- Und Sitzungsauthentifizierung - Cisco Serie 500 Administratorhandbuch

Vorschau ausblenden Andere Handbücher für Serie 500:
Inhaltsverzeichnis

Werbung

Sicherheit: 802.1X-Authentifizierung
802. 1 X-Konfiguration über die Benutzeroberfläche
Max. EAP-Anforderungen: Geben Sie die Höchstzahl der EAP-Anforderungen an, die gesendet
werden können. Wenn nach dem definierten Zeitraum keine Antwort empfangen wird (Anfrager-
Timeout), wird die Authentifizierung erneut gestartet.
Anfrager-Timeout: Geben Sie den Zeitraum in Sekunden ein, der verstreichen soll, bevor EAP-
Anforderungen erneut an den Anfrager gesendet werden.
Server-Timeout: Geben Sie den Zeitraum in Sekunden ein, der verstreichen soll, bevor EAP-
Anforderungen erneut an den Authentifizierungsserver gesendet werden.
SCHRITT 4

Definieren der Host- und Sitzungsauthentifizierung

Auf der Seite „Host- und Sitzungsauthentifizierung" können Sie den Modus definieren, in dem 802.1X am
Port ausgeführt wird, sowie die Aktion, die bei einem Verstoß ausgeführt werden soll.
Unter
Port-Hostmodi
So definieren Sie erweiterte 802.1X-Einstellungen für Ports:
SCHRITT 1
802.1X-Authentifizierungsparameter werden für alle Ports beschrieben. Alle Felder mit Ausnahme der
folgenden werden auf der Seite Bearbeiten beschrieben.
Anzahl der Verstöße: Die Anzahl der Pakete, die an der Schnittstelle im Einzel-Host-Modus von einem
Host ankommen, dessen MAC-Adresse nicht die MAC-Adresse des Anfragers ist.
SCHRITT 2
SCHRITT 3
Schnittstelle: Geben Sie eine Portnummer ein, für die die Hostauthentifizierung aktiviert ist.
Hostauthentifizierung: Wählen Sie einen der Modi aus. Diese Modi sind oben unter
beschrieben.
Einstellungen für Einzelhostverstöße (wird nur angezeigt, wenn „Einzelhost" als Hostauthentifizierung
festgelegt ist):
Aktion bei Verstoß: Wählen Sie die Aktion, die auf Pakete angewendet werden soll, die an der
Schnittstelle im Einzel-Sitzungs-/Einzel-Host-Modus von einem Host ankommen, dessen MAC-
Adresse nicht die MAC-Adresse des Anfragers ist. Folgende Optionen sind möglich:
-
Schützen (Verwerfen): Die Pakete werden verworfen.
Administratorhandbuch für Stackable Managed Switches der Serie 500 von Cisco Small Business
Klicken Sie auf Übernehmen. Die Porteinstellungen werden in die aktuelle
Konfigurationsdatei geschrieben.
finden Sie eine Erläuterung dieser Modi.
Klicken Sie auf Sicherheit > 802.1X/MAC/Web-Authentifizierung > Host- und
Sitzungsauthentifizierung.
Wählen Sie einen Port aus, und klicken Sie auf Bearbeiten.
Geben Sie die Parameter ein.
23
Port-Hostmodi
472

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis