Herunterladen Inhalt Inhalt Diese Seite drucken

802.1X-Authentifizierung - Cisco 8832 Serie Administratorhandbuch

Multiplattform-telefone
Vorschau ausblenden Andere Handbücher für 8832 Serie:
Inhaltsverzeichnis

Werbung

Konfiguration des Cisco IP-Telefons
Parameter
MediaSec nur über TLS

802.1X-Authentifizierung

Cisco IP-Telefone verwenden zum Identifizieren des LAN-Switches und zum Bestimmen von Parametern
wie z.B. VLAN- Zuweisung und Inline-Stromanforderungen das Cisco Discovery Protocol (CDP). CDP
identifiziert lokal verbundene Arbeitsstationen nicht. Cisco IP-Telefons stellen eine Durchlaufmethode bereit.
Diese Methode ermöglicht einer Arbeitsstation, die mit Cisco IP-Telefon verbunden ist, EAPOL-Meldungen
an den 802.1X-Authentifikator auf dem LAN-Switch zu übermitteln. Die Durchlaufmethode stellt sicher, dass
das IP-Telefon nicht als LAN-Switch agiert, um einen Datenendpunkt zu authentifizieren, bevor das Telefon
auf das Netzwerk zugreift.
Cisco IP-Telefons stellen auch eine Proxy-EAPOL-Logoff-Methode bereit. Wenn der lokal verbundene PC
vom IP-Telefon getrennt wird, erkennt der LAN-Switch nicht, dass die physische Verbindung unterbrochen
wurde, da die Verbindung zwischen dem LAN-Switch und dem IP-Telefon aufrechterhalten wird. Um eine
Gefährdung der Netzwerkintegrität zu verhindern, sendet das IP-Telefon im Auftrag des nachgelagerten PCs
eine EAPOL-Logoff-Meldung an den Switch, die den LAN-Switch veranlasst, den Authentifizierungseintrag
für den nachgelagerten PC zu löschen.
Für die Unterstützung der 802.1X-Authentifizierung sind mehrere Komponenten erforderlich:
• Cisco IP-Telefon: Das Telefon initiiert die Anforderung, um auf das Netzwerk zuzugreifen. Das Cisco
Administratorhandbuch für Multiplattform-Telefone der Cisco IP-Konferenztelefon 8832-Serie Version 11.3(1) und höher
Beschreibung
Gibt das signalisierende Transportprotokoll an, über das die
Medienebene-Sicherheitsverhandlung angewendet wird.
Bevor Sie dieses Feld auf Ja festlegen, müssen Sie sicherstellen, dass das
signalisierende Transportprotokoll TLS ist.
Führen Sie eine der folgenden Aktionen aus:
• Geben Sie in der XML-Telefonkonfigurationsdatei (cfg.xml) eine
• Legen Sie in der Telefon-Weboberfläche dieses Feld nach Bedarf auf Ja
Zulässige Werte: Ja|Nein
• Ja: das Telefon initiiert oder bearbeitet Sicherheitsverhandlungen in der
• Nein: das Telefon initiiert und bearbeitet
Standard: Nein
IP-Telefon enthält ein 802.1X Supplicant. Dieses Supplicant ermöglicht Netzwerkadministratoren die
Verbindung von IP-Telefonen mit den LAN-Switch-Ports zu steuern. Die aktuelle Version des 802.1X
Supplicant verwendet EAP-FAST und EAP-TLS für die Netzwerkauthentifizierung.
Zeichenfolge in folgendem Format ein:
<MediaSec_Over_TLS_Only_1_ ua="na">No</MediaSec_Over_TLS_Only_1_>
oder Nein fest.
Medienebene nur, wenn das signalisierende Transportprotokoll TLS ist.
Medienplan-Sicherheitsverhandlungen, unabhängig vom
Signalisierungs-Transportprotokoll.

802.1X-Authentifizierung

137

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis