Herunterladen Inhalt Inhalt Diese Seite drucken

Definieren Der Host- Und Sitzungsauthentifizierung - Cisco SG300-10 Administratorhandbuch

Managed switches der serie 300 von cisco small business version 1.4
Vorschau ausblenden Andere Handbücher für SG300-10:
Inhaltsverzeichnis

Werbung

Sicherheit: 802.1X-Authentifizierung
802. 1 X-Konfiguration über die Benutzeroberfläche
Max. EAP-Anforderungen: Geben Sie die Höchstzahl der EAP-Anforderungen an, die gesendet
werden können. Wenn nach dem definierten Zeitraum keine Antwort empfangen wird (Anfrager-
Timeout), wird die Authentifizierung erneut gestartet.
Anfrager-Timeout: Geben Sie den Zeitraum in Sekunden ein, der verstreichen soll, bevor EAP-
Anforderungen erneut an den Anfrager gesendet werden.
Server-Timeout: Geben Sie den Zeitraum in Sekunden ein, der verstreichen soll, bevor EAP-
Anforderungen erneut an den Authentifizierungsserver gesendet werden.
SCHRITT 4

Definieren der Host- und Sitzungsauthentifizierung

Auf der Seite „Host- und Sitzungsauthentifizierung" können Sie den Modus definieren, in dem 802.1X am
Port ausgeführt wird, sowie die Aktion, die bei einem Verstoß ausgeführt werden soll.
Unter
Port-Hostmodi
So definieren Sie erweiterte 802.1X-Einstellungen für Ports:
SCHRITT 1
802.1X-Authentifizierungsparameter werden für alle Ports beschrieben. Alle Felder mit Ausnahme der
folgenden werden auf der Seite Bearbeiten beschrieben.
Anzahl der Verstöße: Die Anzahl der Pakete, die an der Schnittstelle im Einzel-Host-Modus von einem
Host ankommen, dessen MAC-Adresse nicht die MAC-Adresse des Anfragers ist.
SCHRITT 2
SCHRITT 3
Schnittstelle: Geben Sie eine Portnummer ein, für die die Hostauthentifizierung aktiviert ist.
Hostauthentifizierung: Wählen Sie einen der Modi aus. Diese Modi sind oben unter
beschrieben.
Einstellungen für Einzelhostverstöße (wird nur angezeigt, wenn „Einzelhost" als Hostauthentifizierung
festgelegt ist):
Aktion bei Verstoß: Wählen Sie die Aktion, die auf Pakete angewendet werden soll, die an der
Schnittstelle im Einzel-Sitzungs-/Einzel-Host-Modus von einem Host ankommen, dessen MAC-
Adresse nicht die MAC-Adresse des Anfragers ist. Folgende Optionen sind möglich:
-
Schützen (Verwerfen): Die Pakete werden verworfen.
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Klicken Sie auf Übernehmen. Die Porteinstellungen werden in die aktuelle
Konfigurationsdatei geschrieben.
finden Sie eine Erläuterung dieser Modi.
Klicken Sie auf Sicherheit > 802.1X/MAC/Web-Authentifizierung > Host- und
Sitzungsauthentifizierung.
Wählen Sie einen Port aus, und klicken Sie auf Bearbeiten.
Geben Sie die Parameter ein.
20
Port-Hostmodi
396

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis