Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco SG300-10 Administratorhandbuch Seite 383

Managed switches der serie 300 von cisco small business version 1.4
Vorschau ausblenden Andere Handbücher für SG300-10:
Inhaltsverzeichnis

Werbung

Sicherheit: 802.1X-Authentifizierung
Authentifikator – Übersicht
Wenn ein autorisierter Host über einen RADIUS-Server einem VLAN zugewiesen wird, wird der
gesamte Datenverkehr mit und ohne Tags, der nicht zum nicht authentifizierten VLAN gehört, über
das VLAN überbrückt. Wenn das VLAN nicht zugewiesen wurde, wird der gesamte Datenverkehr auf
der Basis der Portkonfiguration für die VLAN-Mitgliedschaft überbrückt.
Der Sx300 im Schicht-3-Routermodus unterstützt den Mehrfachsitzungsmodus ohne Gast-VLAN und
RADIUS-VLAN-Zuordnung:
Mehrere Authentifizierungsmethoden
Wenn mehr als ein Authentifizierungsverfahren auf dem Switch aktiviert ist, wird die folgende Hierarchie für
Authentifizierungsmethoden angewendet:
802.1X-Authentifizierung: Am höchsten
Webbasierte Authentifizierung
MAC-basierte Authentifizierung: Am niedrigsten
Es können mehrere Methoden gleichzeitig ausgeführt werden. Sobald eine Methode erfolgreich beendet
wurde, wird der Client autorisiert, Methoden mit niedrigerer Priorität werden angehalten, und Methoden mit
höherer Priorität werden fortgesetzt.
Wenn eine der gleichzeitig ausgeführten Authentifizierungsmethoden scheitert, werden die übrigen
Methoden fortgesetzt.
Wenn eine Authentifizierungsmethode für einen Client erfolgreich beendet wird, der durch eine
Authentifizierungsmethode mit niedrigerer Priorität authentifiziert wird, werden die Attribute der neuen
Authentifizierungsmethode angewendet. Sollte die neue Methode scheitern, wird der Client über die alte
Methode autorisiert.
802.1X-basierte Authentifizierung
Der 802.1X-basierte Authentifikator leitet transparente EAP-Nachrichten zwischen 802.1X-Anfragern und
Authentifizierungsservern weiter. Die EAP-Nachrichten zwischen Anfragern und dem Authentifikator
werden in 802.1X-Nachrichten gekapselt, und die EAP-Nachrichten zwischen dem Authentifikator und den
Authentifizierungsservern werden in die RADIUS-Nachrichten gekapselt.
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
20
382

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis