Affectation De Vlan Avec Attributs Tunnel - Siemens RSG2300 Manuel De Configuration

Simatic net ruggedcom ros v5.5
Masquer les pouces Voir aussi pour RSG2300:
Table des Matières

Publicité

Le tableau suivant montre le comportement du port en mode Quarantine et Guest en
cas d'échec d'authentification :
802.1x
802.1x/MAC-Auth
Pour plus d'informations sur la configuration d'un Guest/Quarantine VLAN, voir
"Configuration de la sécurité du port (Page
6.4.1.6

Affectation de VLAN avec attributs Tunnel

RUGGEDCOM ROS prend en charge l'affectation d'un VLAN au port autorisé à l'aide
d'attributs de tunnel définis dans
lorsque le mode Port Security est réglé sur 802.1x ou 802.1x/MAC-Auth.
Dans certains cas, il est préférable d'autoriser le placement d'un port dans un VLAN
spécifique sur la base du résultat de l'authentification. Par exemple :
Si le serveur RADIUS souhaite utiliser cette fonctionnalité, il indique le VLAN souhaité
en incluant des attributs de tunnel dans le message d'acceptation d'accès. Le serveur
RADIUS utilise les attributs de tunnel suivants pour l'affectation de VLAN :
Notez que le VLANID est 12 bits et a une valeur comprise entre 1 et 4094 inclus. Le
Tunnel-Private-Group-ID est une chaîne de caractères définie dans
tools.ietf.org/html/rfc2868], le nombre entier VLANID est donc codé en tant que
chaîne de caractères.
Si les attributs de tunnel ne sont pas renvoyés par le serveur d'authentification, le
VLAN affecté au port de commutation reste inchangé.
RUGGEDCOM ROS v5.5
Manuel de configuration, 10/2020, C79000-G8977-1471-01
Mode Port Security
pour autoriser un appareil spécifique (sur la base de son adresse MAC) à rester
sur le même VLAN pendant qu'il se déplace au sein d'un réseau, configurez les
commutateurs pour le mode d'authentification 802.1X/MAC-Auth.
Pour autoriser un utilisateur spécifique (sur la base de ses informations
d'identification) à rester sur le même VLAN pendant qu'il se connecte depuis
différents emplacements, configurez les commutateurs pour le mode 802.1X.
Tunnel-Type=VLAN (13)
Tunnel-Medium-Type=802
Tunnel-Private-Group-ID=VLANID
Sécurité client
compatible 802.1x
non compatible 802.1x
compatible 802.1x
non compatible 802.1x
130)".
RFC 3580 [http://tools.ietf.org/html/rfc3580]
6.4.1 Concepts de sécurité de port
Mode en cas d'échec
d'authentification
Quarantine VLAN
Guest VLAN
Quarantine VLAN
Quarantine VLAN
RFC 2868 [http://
Security
129

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

Rsg2300p

Table des Matières