Herunterladen Inhalt Inhalt Diese Seite drucken

Siemens SCALANCE XB-series Projektierungshandbuch Seite 558

Industrial ethernet switches
Inhaltsverzeichnis

Werbung

Sicherheit und Authentifizierung
12.5 Port-Based Network Access Control
Wenn ein Port bei der Authentifizierung über diese Funktion dynamisch einem VLAN
zugewiesen wird, ist die Zuordnung über die VLAN-ID oder den VLAN-Namen möglich.
Konfigurieren Sie auf dem RADIUS-Server folgende Werte:
● Tunnel-Type = VLAN
● Tunnel-Medium-Type = IEEE-802
● Tunnel-Private-Group-Id = VLAN-ID oder VLAN-Name
Der IE-Switch unterscheidet wie folgt:
● VLAN-ID: Der RADIUS-Server übermittelt für den Parameter "Tunnel-Private-Group-Id"
einen numerischen String.
● VLAN-Name: Der RADIUS-Server übermittelt für den Parameter "Tunnel-Private-Group-
Id" einen alphanumerischen String.
Voraussetzung
Sie befinden sich im Interface Konfigurationsmodus.
Die Eingabeaufforderung lautet:
cli(config-if-$$$)#
Syntax
Rufen Sie den Befehl mit folgender Parametrierung auf:
dot1x guest-vlan vlan-id <vlan-id (1 - 4096)>
Dabei haben die Parameter folgende Bedeutung:
Parameter
vlan-id
-
Ergebnis
Die Guest VLAN-ID ist dem Port zugeordnet.
Weitere Hinweise
Sie setzen die Guest VLAN-ID auf den Defaultwert zurück mit dem Befehl
vlan vlan-id
Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl
558
Beschreibung
Schlüsselwort für die VLAN-ID
VLAN-ID
.
SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface
Wertebereich/Anmerkung
-
1 - 4096
Projektierungshandbuch, 04/2018, C79000-G8900-C361-07
no dot1x guest-
an.
show dot1x

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis