Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco SG300-10 Administratorhandbuch Seite 342

Managed switches der serie 300 von cisco small business version 1.4
Vorschau ausblenden Andere Handbücher für SG300-10:
Inhaltsverzeichnis

Werbung

Sicherheit
Konfigurieren von RADIUS
Stillstandszeit: Geben Sie die Zeit in Minuten ein, die verstreichen soll, bevor ein nicht antwortender
RADIUS-Server bei Serviceanforderungen umgangen wird. Wenn der Wert 0 ist, wird der Server nicht
umgangen.
Schlüsselzeichenfolge: Geben Sie die Standardschlüsselzeichenfolge ein, die zur Authentifizierung
und Verschlüsselung zwischen dem Gerät und dem RADIUS-Server verwendet wird. Der Schlüssel
muss mit dem auf dem RADIUS-Server konfigurierten Schlüssel übereinstimmen. Eine
Schlüsselzeichenfolge wird verwendet, um den Datenaustausch unter Verwendung von MD5 zu
verschlüsseln. Sie können den Schlüssel in verschlüsselter oder unverschlüsselter Form eingeben.
Wenn Sie keine verschlüsselte Schlüsselzeichenfolge (von einem anderen Gerät) haben, geben Sie
die Schlüsselzeichenfolge im unverschlüsselten Modus ein und klicken Sie auf Übernehmen. Die
verschlüsselte Schlüsselzeichenfolge wird generiert und angezeigt.
Damit wird gegebenenfalls eine definierte Standardschlüsselzeichenfolge außer Kraft gesetzt.
Quell-IPv4-Schnittstelle: Wählen Sie die Quell-IPv4-Schnittstelle des Geräts aus, die in Nachrichten
im Rahmen der Kommunikation mit dem RADIUS-Server verwendet werden soll.
Quell-IPv6-Schnittstelle: Wählen Sie die Quell-IPv6-Schnittstelle des Geräts aus, die in Nachrichten
im Rahmen der Kommunikation mit dem RADIUS-Server verwendet werden soll.
Wenn Sie die Option „Auto" auswählen, übernimmt das System die Quell-IP-Adresse aus
HINWEIS
der IP-Adresse, die auf der ausgehenden Schnittstelle definiert wurde.
SCHRITT 4
Zum Hinzufügen eines RADIUS-Servers klicken Sie auf Hinzufügen.
SCHRITT 5
Serverdefinition: Wählen Sie aus, ob der RADIUS-Server anhand der IP-Adresse oder des Namens
angegeben wird.
IP-Version: Wählen Sie die Version der IP-Adresse des RADIUS-Servers aus.
IPv6-Adresstyp: Wählen Sie den IPv6-Adresstyp aus (falls IPv6 verwendet wird). Folgende Optionen
sind möglich:
-
Link Local: Die IPv6-Adresse kennzeichnet eindeutig Hosts mit einer einzigen
Netzwerkverbindung. Link Local-Adressen besitzen das Präfix FE80, können nicht weitergeleitet
und nur für die Kommunikation im lokalen Netzwerk verwendet werden. Es wird nur eine Link Local-
Adresse unterstützt. Falls bei der Schnittstelle eine Link Local-Adresse vorhanden ist, ersetzt
dieser Eintrag die Adresse in der Konfiguration.
-
Global: Bei der IPv6-Adresse handelt es sich um einen globalen Unicast-IPv6-Typ, der in anderen
Netzwerken sichtbar und von diesen aus erreichbar ist.
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Klicken Sie auf Übernehmen. Die RADIUS-Standardeinstellungen für das Gerät
werden in der aktuellen Konfigurationsdatei aktualisiert.
Geben Sie die Werte in die Felder für die einzelnen RADIUS-Server ein. Um die auf
der Seite „RADIUS" eingegebenen Standardwerte zu verwenden, wählen Sie
Standard verwenden aus.
19
341

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis