Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SCALANCE XM-400 Projektierungshandbuch Seite 550

Vorschau ausblenden Andere Handbücher für SCALANCE XM-400:
Inhaltsverzeichnis

Werbung

Konfigurieren mit dem Web Based Management
5.8 Das Menü "Security"
● VLAN-Zuordnung von RADIUS übernehmen
Der RADIUS-Server übermittelt dem IE-Switch, welchem VLAN der Port angehören soll.
Aktivieren Sie diese Option, wenn die Informationen des Servers berücksichtigt werden
sollen. Der Port kann dem entsprechenden VLAN nur zugeordnet werden, wenn das
VLAN auf dem Gerät angelegt ist. Die Authentifizierung (Seite 529) wird sonst abgelehnt.
Wenn ein Port bei der Authentifizierung über diese Funktion dynamisch einem VLAN
zugewiesen wird, ist die Zuordnung über die VLAN-ID oder den VLAN-Namen möglich.
Konfigurieren Sie auf dem RADIUS-Server folgende Werte:
– Tunnel-Type = VLAN
– Tunnel-Medium-Type = IEEE-802
– Tunnel-Private-Group-Id = VLAN-ID oder VLAN-Name
Der IE-Switch unterscheidet wie folgt:
– VLAN-ID: Der RADIUS-Server übermittelt für den Parameter "Tunnel-Private-Group-
– VLAN-Name: Der RADIUS-Server übermittelt für den Parameter "Tunnel-Private-
● MAC-Auth. max. zugelassene Adressen
– 1 - 100
– 0
550
Id" einen numerischen String.
Group-Id" einen alphanumerischen String.
Geben Sie an, wie viele MAC-Adressen gleichzeitig an dem Port kommunizieren
dürfen.
Hinweis
Wenn ein Gerät mehrere MAC-Adressen verwendet, müssen alle MAC-Adressen
authentifiziert werden. Hinterlegen Sie alle zu authentifizierenden MAC-Adressen auf
dem RADIUS-Server. Tragen Sie die entsprechende Anzahl im Feld "MAC-Auth. max.
zugelassene Adressen" ein.
Sie können den Wert "0" einstellen. Diese Einstellung bewirkt, dass nach der ersten
erfolgreichen Authentifizierung einer MAC-Adresse der Port für alle MAC-Adressen
freigeschaltet ist.
Anwendungsfall
Wenn Sie für einen Port den Wert "0" konfigurieren, schließen Sie an diesem Port
einen WLAN-Access Point an. Nachdem sich der AP erfolgreich authentifiziert hat,
sind alle MAC-Adressen auf diesem Port freigeschaltet. Alle mit dem AP verbundenen
WLAN-Clients können ohne eigene Authentifizierung an dem Port kommunizieren.
Stellen Sie sicher, dass die Authentifizierung der Clients durch den AP erfolgt.
Firmware-Kompatibilität
In Firmware-Versionen < 6.0.2 ist der Wert "0" keine gültige Eingabe.
Wenn Sie mit einer Firmware-Version ≥ 6.0.2 den Wert "0" konfigurieren und auf das
Gerät eine FW-Version < 6.0.2 aufspielen, ist die Funktion MAC-Authentifizierung auf
den entsprechenden Ports deaktiviert. Konfigurieren Sie die MAC-Authentifizierung
auf diesen Ports neu.
SCALANCE XM-400/XR-500 Web Based Management (WBM)
Projektierungshandbuch, 07/2018, C79000-G8900-C248-13

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Scalance xr-500

Inhaltsverzeichnis