Herunterladen Inhalt Inhalt Diese Seite drucken

Dot1X Mac-Auth Default-Value - Siemens SIMATIC NET SCALANCE SC-600 Projektierungshandbuch

Industrial ethernet security command line interface (cli)
Vorschau ausblenden Andere Handbücher für SIMATIC NET SCALANCE SC-600:
Inhaltsverzeichnis

Werbung

Voraussetzung
Sie befinden sich im Interface Konfigurationsmodus.
Die Eingabeaufforderung lautet:
cli(config-if-$$$)#
Syntax
Rufen Sie den Befehl mit folgender Parametrierung auf:
dot1x timeout tx-period <seconds(1-65535)>
Dabei hat der Parameter folgende Bedeutung:
Parameter
seconds
Ergebnis
Die Wartezeit für die Versendung von EAP-Request-Paketen ist festgelegt.
Weitere Hinweise
Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show dot1x an.
10.5.3.15

dot1x mac-auth default-value

Beschreibung
Wenn bei einer erfolgreichen Authentifizierung der RADIUS-Server eine VLAN-ID vorgibt, wird
die aktuelle PVID des Ports auf den vom RADIUS-Server übermittelten Wert geändert.
Voraussetzung ist, dass die Vergabe der VLAN-ID durch den RADIUS-Server im WBM oder mit
dem Befehl dot1x mac-auth vlan-assign aktiviert wurde. Gegebenenfalls wird eine
„Untagged-Membership" des Ports im betreffenden VLAN eingerichtet, um die Kommunikation
im betreffenden VLAN zu ermöglichen.
Die Default VLAN-ID bestimmt über die Zuordnung der VLAN-ID, wenn die Vergabe der VLAN-ID
durch den RADIUS-Server aktiviert ist, der RADIUS-Server nach erfolgreicher Authentifizierung
aber keine VLAN-ID übermittelt. Es gibt zwei Möglichkeiten:
• Für die Default VLAN-ID ist der Wert „0" konfiguriert
Die für den Port aktuell konfigurierte PVID wird weiter verwendet.
• Für die Default VLAN-ID ist ein Wert im Bereich „1 ... 4094" konfiguriert
Die PVID des Ports wird auf die in dieser Spalte konfigurierte „Default VLAN-ID" geändert, so
als wäre sie vom RADIUS-Server übermittelt worden.
In allen Fällen wird nach dem Abmelden des Geräts eine geänderte PVID wieder auf den
ursprünglich konfigurierten Wert zurückgesetzt. Eine gegebenenfalls eingerichtete „Port-
SCALANCE SC-600 Command Line Interface (CLI)
Projektierungshandbuch, 10/2021, C79000-G8900-C476-04
10.5 Port-Based Network Access Control (Dot1X)
Beschreibung
Das Zeitintervall in Sekunden.
Sicherheit und Authentifizierung
Wertebereich/Anmerkung
1 ... 65535
Default: 5 Sekunden
489

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis