Herunterladen Inhalt Inhalt Diese Seite drucken

Authentifikator - Übersicht - Cisco SG300-10 Administratorhandbuch

Managed switches der serie 300 von cisco small business version 1.4
Vorschau ausblenden Andere Handbücher für SG300-10:
Inhaltsverzeichnis

Werbung

Sicherheit: 802.1X-Authentifizierung
Authentifikator – Übersicht
Authentifikator – Übersicht
Administrative Port-Authentifizierungsstatus
Der administrative Status des Ports bestimmt, ob der Client Zugang zum Netzwerk erhält.
Der administrative Port-Status kann auf der Seite „Sicherheit > 802.1X/MAC/Web-Authentifizierung > Port-
Authentifizierung" definiert werden.
Die folgenden Werte sind verfügbar:
Autorisierung erzwingen
Die Port-Authentifizierung wird deaktiviert, und der Port überträgt den gesamten Datenverkehr
gemäß seiner statischen Konfiguration, ohne dass eine Authentifizierung erforderlich ist. Der Switch
sendet das 802.1X-EAP-Paket mit der integrierten EAP-Erfolgsmeldung, sobald es die 802.1X-
EAPOL-Startnachricht erhält.
Dies ist der Standardstatus.
Nicht-Autorisierung erzwingen
Die Port-Authentifizierung wird deaktiviert, und der Port überträgt den gesamten Datenverkehr über
das Gast-VLAN und nicht authentifizierte VLANs. Weitere Informationen finden Sie unter
der Host- und
EAP-Fehlermeldungen, sobald es die 802.1X-EAPOL-Startnachrichten erhält.
Automatisch
Aktiviert die 802.1X-Authentifizierungen gemäß dem konfigurierten Port-Hostmodus und den auf
dem Port konfigurierten Authentifizierungsmethoden.
Port-Hostmodi
Ports können in die folgenden Port-Hostmodi versetzt werden (die auf der Seite „Sicherheit > 802.1X/MAC/
Web -Authentifizierung > Host und Authentifizierung" definiert werden):
Einzelhost-Modus
Ein Port wird autorisiert, wenn ein autorisierter Client verfügbar ist. Pro Port kann nur ein Host
autorisiert werden.
Wenn ein Port nicht autorisiert wurde und das Gast-VLAN aktiviert ist, wird Datenverkehr ohne Tags
erneut dem Gast-VLAN zugeordnet. Datenverkehr mit Tags wird nur dann weitergeleitet, wenn er zum
Gast-VLAN oder zu einem nicht authentifizierten VLAN gehört. Wenn ein Gast-VLAN auf dem Port nicht
aktiviert ist, wird nur Datenverkehr mit Tags überbrückt, der zu nicht authentifizierten VLANs gehört.
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Sitzungsauthentifizierung. Der Switch sendet 802.1X-EAP-Pakete mit integrierten
20
Definieren
380

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis