Herunterladen Inhalt Inhalt Diese Seite drucken

Belden Hirschmann eXtend HiOS-2E EESX Anwenderhandbuch Seite 203

Vorschau ausblenden Andere Handbücher für Hirschmann eXtend HiOS-2E EESX:
Inhaltsverzeichnis

Werbung

VLANs
7.2 Gast-VLAN / Unauthentifiziertes
VLAN
7.2 Gast-VLAN / Unauthentifi-
ziertes VLAN
Die Gast-VLAN-Funktion ermöglicht einem Gerät die Bereitstellung einer
Port-basierten Netzzugriffssteuerung (IEEE 802.1x) für Supplikanten ohne
802.1x-Fähigkeit. Diese Funktion stellt eine Vorrichtung zur Verfügung, die
es Gästen ermöglicht, ausschließlich auf externe Netze zuzugreifen. Wenn
Sie Supplikanten ohne 802.1x-Fähigkeit an einen aktiven, nicht autorisierten
802.1x-Port anschließen, senden die Supplikanten keine Antworten auf
802.1x-Anfragen. Da die Supplikanten keine Antworten senden, bleibt der
Port im Status „nicht autorisiert". Die Supplikanten haben keinen Zugriff auf
externe Netze.
Bei der Supplikanten-Funktion von Gast-VLANs handelt es sich um eine
Konfiguration auf Basis einzelner Ports. Wenn Sie einen Port als Gast-VLAN
konfigurieren und Supplikanten ohne 802.1x-Fähigkeit an diesen Port
anschließen, ordnet das Gerät die Supplikanten dem Gast-VLAN zu. Durch
Hinzufügen von Supplikanten zu einem Gast-VLAN wechselt der Port in den
Status „autorisiert" und erlaubt so den Supplikanten den Zugriff auf externe
Netze.
Mittels der Funktionalität eines nicht authentifizierten VLANs kann das Gerät
Dienste für Supplikanten mit 802.1x-Fähigkeit bereitstellen, welche sich nicht
korrekt authentisieren. Diese Funktion ermöglicht den nicht autorisierten
Supplikanten den Zugriff auf eine begrenzte Zahl von Diensten. Wenn Sie an
einem Port ein nicht authentifiziertes VLAN konfigurieren und die 802.1x-
Port-Authentifizierung ebenso wie die globale Funktion aktiviert haben,
ordnet das Gerät den Port dem nicht authentifizierten VLAN zu. Wenn sich
ein Supplikant mit 802.1x-Fähigkeit nicht korrekt an dem Port authentisiert,
fügt das Gerät den Supplikanten dem nicht authentifizierten VLAN hinzu.
Wenn Sie zudem ein Gast-VLAN an dem Port konfigurieren, verwenden
Supplikanten ohne 802.1x-Fähigkeit das Gast-VLAN.
Bei Zuweisung eines nicht authentifizierten VLANs zählt der Zähler für die
Reauthentifizierung herunter. Das nicht authentifizierte VLAN authentisiert
sich erneut, wenn die „Reauthentifizierungsperiode" abläuft und Suppli-
kanten am Port vorhanden sind. Falls keine Supplikanten vorhanden sind,
ordnet das Gerät den Port dem konfigurierten Gast-VLAN zu.
UM BasicConfig HiOS-2E EESX
203
Release 3.0 01/2014

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis