Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco SG300-10 Administratorhandbuch Seite 388

Managed switches der serie 300 von cisco small business version 1.4
Vorschau ausblenden Andere Handbücher für SG300-10:
Inhaltsverzeichnis

Werbung

Sicherheit: 802.1X-Authentifizierung
Authentifikator – Übersicht
Mehrfachsitzungsmodus im Schicht-3-Systemmodus
Bei diesem Modus wird das Gast-VLAN nicht unterstützt.
RADIUS-VLAN-Zuordnung oder Dynamische VLAN-Zuordnung
Ein autorisierter Client kann über einen RADIUS-Server einem VLAN zugewiesen werden, wenn diese
Option auf der Seite „Port-Authentifizierung" aktiviert wurde. Dies wird entweder als „Dynamische VLAN-
Zuweisung" (DVA) oder „Zugewiesenes RADIUS-VLAN" bezeichnet. In diesem Handbuch wird die
Benennung „Zugewiesenes RADIUS-VLAN" verwendet.
Wenn ein Port im Mehrfachsitzungsmodus betrieben wird und die Funktion „Zugewiesenes RADIUS-VLAN"
aktiviert ist, fügt das Gerät den Port automatisch als Mitglied ohne Tag dem VLAN hinzu, dem er durch den
RADIUS-Server während der Authentifizierung zugewiesen wurde. Das Gerät klassifiziert Pakete ohne Tag für
das zugewiesene VLAN, wenn die Pakete von authentifizierten und autorisierten Geräten oder Ports stammen.
Weitere Informationen zum Verhalten der diversen Modi, wenn die Funktion „Zugewiesenes RADIUS-VLAN"
auf dem Gerät aktiviert ist, finden Sie unter
HINWEIS
Für Geräte, die für einen Port mit aktivierter DVA authentifiziert und autorisiert werden sollen, gilt Folgendes:
Der RADIUS-Server muss das Gerät authentifizieren und ihm dynamisch ein VLAN zuweisen. Sie
können das Feld „RADIUS-VLAN-Zuordnung" auf der Seite „Port-Authentifizierung" auf „Statisch"
setzen. Damit kann der Host gemäß der statischen Konfiguration überbrückt werden.
Ein RADIUS-Server muss DVA unterstützen mit den RADIUS-Attributen tunnel-type (64) = VLAN (13),
tunnel-media-type (65) = 802 (6) und tunnel-private-group-id = eine VLAN-ID.
Ist die Funktion „Zugewiesenes Radius-VLAN" aktiviert, verhalten sich die Hostmodi wie folgt:
Einzelhost- und Mehrfachhost-Modus
Datenverkehr mit und ohne Tags, der zum zugewiesenen RADIUS-VLAN gehört, wird über dieses
VLAN überbrückt. Datenverkehr, der nicht zu nicht authentifizierten VLANs gehört, wird verworfen.
Vollständiger Mehrfachsitzungsmodus
Datenverkehr mit und ohne Tags, der nicht zu nicht authentifizierten VLANs gehört und vom Client
eingeht, wird dem zugewiesenen RADIUS-VLAN auf Basis von TCAM-Regeln zugewiesen und über
das VLAN überbrückt.
Mehrfachsitzungsmodus in Schicht-3-Systemmodus
In diesem Modus wird das zugewiesene RADIUS-VLAN nicht unterstützt,
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
VLAN und
Im Mehrfachsitzungsmodus wird die RADIUS-VLAN-Zuordnung nur dann
unterstützt, wenn sich das Gerät im Schicht-2-Systemmodus befindet.
RADIUS-VLAN-Zuordnung.
20
387

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis