Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco SG300-10 Administratorhandbuch Seite 395

Managed switches der serie 300 von cisco small business version 1.4
Vorschau ausblenden Andere Handbücher für SG300-10:
Inhaltsverzeichnis

Werbung

Sicherheit: 802.1X-Authentifizierung
802. 1 X-Konfiguration über die Benutzeroberfläche
-
Automatisch: Port-basierte Authentifizierung und Autorisierung über das Gerät werden aktiviert.
Die Schnittstelle wechselt zwischen einem autorisierten und einem nicht autorisierten Status,
basierend auf dem Authentifizierungsaustausch zwischen dem Gerät und dem Client.
-
Autorisierung erzwingen: Die Schnittstelle wird ohne Authentifizierung autorisiert.
RADIUS-VLAN-Zuordnung: Wählen Sie diese Option, um die dynamische VLAN-Zuweisung für den
ausgewählten Port zu aktivieren.
Deaktivieren: Dieses Funktion wurde nicht aktiviert.
-
Ablehnen: Wenn der RADIUS-Server den Anfrager autorisiert hat, jedoch keine Anfrager-VLAN
-
bereitgestellt hat, wird der Anfrager abgelehnt.
Statisch: Wenn der RADIUS-Server den Anfrager autorisiert hat, jedoch keine Anfrager-VLAN
-
bereitgestellt hat, wird der Anfrager akzeptiert.
Gast-VLAN: Wählen Sie diese Option aus, um die Anzeige der Verwendung eines zuvor definierten
Gast-VLANs durch das Gerät zu aktivieren. Folgende Optionen sind möglich:
-
Ausgewählt: Die Verwendung eines Gast-VLANs durch nicht autorisierte Ports ist aktiviert. Wenn
ein Gast-VLAN aktiviert ist, verbindet sich der nicht autorisierte Port automatisch mit dem im Feld
„Gast-VLAN-ID" auf der Seite „Port-802.1X-Authentifizierung" ausgewählten VLAN.
Nachdem eine Authentifizierung fehlgeschlagen ist und wenn das Gast-VLAN global für einen
bestimmten Port aktiviert ist, wird das Gast-VLAN den nicht autorisierten Ports automatisch als
VLAN ohne Tag zugewiesen.
-
Gelöscht: Gast-VLAN ist für den Port deaktiviert.
Open Access: Der Port wird auch dann erfolgreich authentifiziert, wenn die Authentifizierung
fehlschlägt. Weitere Informationen hierzu finden Sie unter
802.1X-basierte Authentifizierung: Die 802.1X-Authentifizierung ist die einzige mögliche
Authentifizierungsmethode für den Port.
MAC-basierte Authentifizierung: Der Port wird basierend auf der MAC-Adresse des Anfragers
authentifiziert. Für den Port können nur 8 MAC-basierte Authentifizierungen verwendet werden.
Damit die MAC-Authentifizierung erfolgreich ausgeführt werden kann, müssen der
HINWEIS
Benutzername und das Kennwort des RADIUS-Server-Anfragers der MAC-Adresse des Anfragers
entsprechen. Die MAC-Adresse muss in Kleinbuchstaben und ohne die Trennzeichen „." oder „-"
eingegeben werden. Beispiel: 0020aa00bbcc.
Webbasierte Authentifizierung: Diese Option ist nur im Schicht-2-Switch-Modus oder auf SG500XG
bzw. SG500X verfügbar. Wählen Sie diese Option aus, um die webbasierte Authentifizierung auf dem
Switch zu aktivieren.
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Open
Access.
20
394

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis