Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco Small Business 300 Serie Administratorhandbuch Seite 422

Managed switches
Vorschau ausblenden Andere Handbücher für Small Business 300 Serie:
Inhaltsverzeichnis

Werbung

19
413
Administratorhandbuch für Managed Switches der Serien 200, 300 und 500 von Cisco Small Business (Interne Version)
Siehe „Tabelle 3 Unterstützung für Gast-VLAN und RADIUS-VLAN-Zuordnung", um
eine Übersicht über die Modi anzuzeigen, in denen das Gast-VLAN unterstützt
wird.
Hostmodi mit Gast-VLAN
Die Hostmodi arbeiten wie folgt mit dem Gast-VLAN zusammen:
Einzelhost- und Mehrfachhost-Modus
Datenverkehr mit und ohne Tags, der zu dem Gast-VLAN gehört und der auf
einem nicht autorisierten Port eingeht, wird über das Gast-VLAN
überbrückt. Der gesamte übrige Datenverkehr wird verworfen. Der
Datenverkehr, der zu einem nicht authentifizierten VLAN gehört, wird über
das VLAN überbrückt.
Mehrfachsitzungsmodus in Schicht-2-Systemmodus
Datenverkehr mit und ohne Tags, der nicht zu den nicht authentifizierten
VLANs gehört und von nicht autorisierten Clients eingeht, wird dem Gast-
VLAN auf Basis der TCAM-Regel zugewiesen und über das Gast-VLAN
überbrückt. Der Datenverkehr mit Tags, der zu einem nicht authentifizierten
VLAN gehört, wird über das VLAN überbrückt.
Dieser Modus kann nicht auf der gleichen Schnittstelle wie die
richtlinienbasierten VLANs konfiguriert werden.
Mehrfachsitzungsmodus im Schicht-3-Systemmodus
Bei diesem Modus wird das Gast-VLAN nicht unterstützt.
RADIUS-VLAN-Zuordnung oder Dynamische VLAN-
Zuordnung
Ein autorisierter Client kann über einen RADIUS-Server einem VLAN zugewiesen
werden, wenn diese Option auf der Seite „Port-Authentifizierung" aktiviert wurde.
Dies wird entweder als „Dynamische VLAN-Zuweisung" (DVA) oder
„Zugewiesenes RADIUS-VLAN" bezeichnet. In diesem Handbuch wird die
Benennung „Zugewiesenes RADIUS-VLAN" verwendet.
Wenn ein Port im Mehrfachsitzungsmodus betrieben wird und die Funktion
„Zugewiesenes RADIUS-VLAN" aktiviert ist, fügt das Gerät den Port automatisch
als Mitglied ohne Tag dem VLAN hinzu, dem er durch den RADIUS-Server
während der Authentifizierung zugewiesen wurde. Das Gerät klassifiziert Pakete
ohne Tag für das zugewiesene VLAN, wenn die Pakete von authentifizierten und
autorisierten Geräten oder Ports stammen.
Sicherheit: 802.1X-Authentifizierung
Authentifikator – Übersicht

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis