Herunterladen Diese Seite drucken

Gast-Vlan / Unauthentifiziertes Vlan - Hirschmann DRAGON Referenzhandbuch

Werbung

11.2

Gast-VLAN / Unauthentifiziertes VLAN

Ein Gast-VLAN ermöglicht einem Gerät die Bereitstellung einer Port-basierten Netzzugriffssteue-
rung (IEEE 802.1x) für Supplikanten ohne 802.1x-Fähigkeit. Diese Funktion stellt eine Vorrichtung
zur Verfügung, die es Gästen ermöglicht, ausschließlich auf externe Netze zuzugreifen. Wenn Sie
Supplikanten ohne 802.1x-Fähigkeit an einen aktiven, nicht autorisierten 802.1x-Port anschließen,
senden die Supplikanten keine Antworten auf 802.1x-Anfragen. Da die Supplikanten keine
Antworten senden, bleibt der Port im Status „nicht autorisiert". Die Supplikanten haben keinen
Zugriff auf externe Netze.
Bei der Supplikanten-Funktion von Gast-VLANs handelt es sich um eine Konfiguration auf Basis
einzelner Ports. Wenn Sie einen Port als Gast-VLAN konfigurieren und Supplikanten ohne 802.1x-
Fähigkeit an diesen Port anschließen, weist das Gerät die Supplikanten dem Gast-VLAN zu. Durch
Hinzufügen von Supplikanten zu einem Gast-VLAN wechselt der Port in den Status „autorisiert"
und erlaubt so den Supplikanten den Zugriff auf externe Netze.
Ein UnauthentifiziertesVLAN ermöglicht dem Gerät, Dienste für 802.1x-fähige Supplikanten bereit-
zustellen, welche sich nicht korrekt anmelden. Diese Funktion ermöglicht den nicht autorisierten
Supplikanten den Zugriff auf eine begrenzte Zahl von Diensten. Wenn Sie an einem Port ein Unau-
thentifiziertes VLAN konfigurieren und die 802.1x-Port-Authentifizierung ebenso wie die globale
Funktion aktiviert haben, ordnet das Gerät den Port dem Unauthentifizierten VLAN zu. Wenn sich
ein Supplikant mit 802.1x-Fähigkeit nicht korrekt an dem Port authentisiert, fügt das Gerät den
Supplikanten dem Unauthentifizierten VLAN hinzu. Wenn Sie zudem ein Gast-VLAN an dem Port
konfigurieren, verwenden Supplikanten ohne 802.1x-Fähigkeit das Gast-VLAN.
Bei Zuweisung eines Unauthentifizierten VLANs zählt der Zähler für die Reauthentifizierung
herunter. Das Unauthentifizierte VLAN authentifiziert sich erneut, wenn die in Spalte
rungs-Periode [s]
Supplikanten vorhanden sind, ordnet das Gerät den Port dem konfigurierten Gast-VLAN zu.
Das nachstehende Beispiel erläutert das Erzeugen eines Gast-VLANs. Ein nicht autorisiertes
VLAN erzeugen Sie auf die gleiche Weise.
UM Config DRAGON
Release 8.4 09/2020
festgelegte Zeit abläuft und Supplikanten auf dem Port vorhanden sind. Falls keine
11.2 Gast-VLAN / Unauthentifiziertes VLAN
VLANs
Reauthentifizie-
183

Werbung

loading

Diese Anleitung auch für:

Hios-3a-ur08400