Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco SG300-10 Administratorhandbuch Seite 382

Managed switches der serie 300 von cisco small business version 1.4
Vorschau ausblenden Andere Handbücher für SG300-10:
Inhaltsverzeichnis

Werbung

Sicherheit: 802.1X-Authentifizierung
Authentifikator – Übersicht
Wenn ein Port autorisiert ist, wird Datenverkehr vom autorisierten Host mit und ohne Tags auf Basis
der Portkonfiguration für die statische VLAN-Mitgliedschaft überbrückt. Datenverkehr von anderen
Hosts wird nicht weitergeleitet.
Ein Benutzer kann festlegen, dass Datenverkehr ohne Tags von einem autorisierten Host erneut einem
VLAN zugeordnet wird, der im Rahmen des Authentifizierungsprozesses durch einen RADIUS-Server
zugewiesen wurde. Datenverkehr mit Tags wird nur dann weitergeleitet, wenn er zu einem
zugewiesenen RADIUS-VLAN oder zu den nicht authentifizierten VLANs gehört. Die RADIUS-VLAN-
Zuordnung auf einem Port wird auf der Seite „Sicherheit > 802.1X/MAC/Web-Authentifizierung >
Port-Authentifizierung" definiert.
Mehrfachhost-Modus
Ein Port wird autorisiert, wenn mindestens ein autorisierter Client vorhanden ist.
Wenn ein Port nicht autorisiert wurde und ein Gast-VLAN aktiviert ist, wird Datenverkehr ohne Tags
erneut dem Gast-VLAN zugeordnet. Datenverkehr mit Tags wird nur dann weitergeleitet, wenn er
zum Gast-VLAN oder zu einem nicht authentifizierten VLAN gehört. Wenn ein Gast-VLAN auf einem
Port nicht aktiviert ist, wird nur Datenverkehr mit Tags überbrückt, der zu nicht authentifizierten
VLANs gehört.
Wenn ein Port autorisiert wird, wird Datenverkehr mit und ohne Tags von allen Hosts, die mit dem Port
verbunden sind, auf Basis der Portkonfiguration für die statische VLAN-Mitgliedschaft überbrückt.
Sie können festlegen, dass Datenverkehr ohne Tags von einem autorisierten Port erneut einem VLAN
zugeordnet wird, der im Rahmen des Authentifizierungsprozesses durch einen RADIUS-Server
zugewiesen wurde. Datenverkehr mit Tags wird nur dann weitergeleitet, wenn er zu einem
zugewiesenen RADIUS-VLAN oder den nicht authentifizierten VLANs gehört. Die RADIUS-VLAN-
Zuordnung auf einem Port wird auf der Seite „Port-Authentifizierung" festgelegt.
Mehrfachsitzungsmodus
Im Gegensatz zu den Einzelhost- und Mehrfachhost-Modi weist ein Port im Mehrfachsitzungsmodus
keinen Authentifizierungsstatus auf. Dieser Status wird jedem Client zugewiesen, der mit dem Port
verbunden ist. Dieser Modus macht eine TCAM-Suche erforderlich. Da Switche im Schicht-3-
Systemmodus keiner TCAM-Suche für Mehrfachsitzungen zugewiesen wurden, unterstützen sie nur
eine begrenzte Form des Mehrfachsitzungsmodus, bei dem Gast-VLAN- und RADIUS-VLAN-
Attribute nicht unterstützt werden. Die maximale Anzahl an autorisierten Hosts, die auf dem Port
unterstützt wird, wird auf der Seite „Port-Authentifizierung" definiert.
Datenverkehr mit Tags, der zu einem nicht authentifizierten VLAN gehört, wird immer überbrückt, und
zwar unabhängig davon, ob der Host autorisiert ist oder nicht.
Datenverkehr mit und ohne Tags von nicht autorisierten Hosts, die nicht zu einem nicht authentifizierten
VLAN gehören, wird dem Gast-VLAN neu zugeordnet, wenn er auf dem VLAN definiert und aktiviert
wird, oder er wird gelöscht, wenn das Gast-VLAN nicht auf dem Port aktiviert wird.
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
20
381

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis