Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco SF 300-08 Administratorhandbuch Seite 250

Serie 300
Vorschau ausblenden Andere Handbücher für SF 300-08:
Inhaltsverzeichnis

Werbung

Konfigurieren der Sicherheitsfunktionen
802. 1 X
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Administrations-Port-Steuerung: Der Status der Administrations-Port-
Steuerung. Folgende Optionen sind möglich:
-
Nicht-Autorisierung erzwingen: Der Zugang zur Schnittstelle wird
verweigert durch Versetzen der Schnittstelle in den Status "Nicht
autorisiert". Der Switch stellt dem Client keine Authentifizierungsservices
über die Schnittstelle bereit.
-
Automatisch: Port-basierte Authentifizierung und Autorisierung über den
Switch werden aktiviert. Die Schnittstelle wechselt zwischen einem
autorisierten und einem nicht autorisierten Status, basierend auf dem
Authentifizierungsaustausch zwischen dem Switch und dem Client.
-
Autorisierung erzwingen: Die Schnittstelle wird ohne Authentifizierung
autorisiert.
RADIUS-VLAN-Zuweisung: Wählen Sie diese Option, um die dynamische
VLAN-Zuweisung für den ausgewählten Port zu aktivieren. Die dynamische
VLAN-Zuweisung ist nur dann möglich, wenn der 802. 1 X-Modus auf
Mehrfachsitzungen eingestellt ist. (Nach der Authentifizierung verbindet sich
der Port mit dem Anfrager-VLAN als Port ohne Tag innerhalb dieses VLAN.)
TIPP
Damit die Funktion für die dynamische VLAN-Zuweisung ausgeführt werden
kann, erfordert der Switch, dass vom RADIUS-Server (wie in RFC 3580
definiert) die folgenden VLAN-Attribute gesendet werden:
[64] Tunnel-Type = VLAN (type 13)
[65] Tunnel-Medium-Type = 802 (type 6)
[81] Tunnel-Private-Group-Id = VLAN ID
Gast-VLAN: Wählen Sie diese Option, um die Anzeige der Verwendung
eines zuvor definierten Gast-VLAN durch den Switch zu aktivieren. Folgende
Optionen sind möglich:
-
Ausgewählt: Die Verwendung eines Gast-VLAN durch nicht autorisierte
Ports ist aktiviert. Wenn ein Gast-VLAN aktiviert ist, verbinden sich alle
nicht autorisierten Ports automatisch mit dem im Feld Gast-VLAN-ID auf
Seite 802. 1 X-Port-Authentifizierung
der
Nachdem eine Authentifizierung fehlgeschlagen ist und wenn Gast-VLAN
global für den jeweiligen Port aktiviert ist, wird das Gast-VLAN den nicht
autorisierten Ports automatisch als VLAN ohne Tag zugewiesen.
-
Gelöscht: Gast-VLAN ist für den Port deaktiviert.
ausgewählten VLAN.
16
240

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis