Flux De Travail Des Paramètres 802.1X - Cisco Small Business 300 Serie Guide D'administration

Masquer les pouces Voir aussi pour Small Business 300 Serie:
Table des Matières

Publicité

Configuration de la sécurité
802. 1 X
Guide d'administration du commutateur administrable Cisco Small Business série 300
Les ports membres doivent être des ports réseau et/ou généraux. Un port
d'accès ne peut pas être membre d'un VLAN non authentifié.
Le VLAN invité, s'il est configuré, est un VLAN statique doté des caractéristiques
suivantes :
Il doit être défini manuellement à partir d'un VLAN statique existant.
Il est automatiquement disponible, mais uniquement pour les ports
d'appareils ou appareils non autorisés qui sont connectés et sur lesquels le
VLAN invité est activé.
Si le VLAN invité est activé sur un port, le commutateur ajoute
automatiquement ce dernier en tant que membre non marqué du VLAN
invité lorsque le port n'est pas autorisé et supprime le port du VLAN invité
lorsque le premier demandeur du port est autorisé.
Le VLAN invité ne peut être utilisé en tant que VLAN voix ni en tant que
VLAN non authentifié.
Le commutateur utilise également le VLAN invité pour le processus
d'authentification sur les ports configurés avec le mode Sessions multiples et
l'authentification basée sur MAC. Vous devez donc configurer un VLAN invité avant
de pouvoir utiliser le mode d'authentification MAC.
Flux de travail des paramètres 802.1X
Flux de travail des paramètres 802.1X
Définissez les paramètres 802.1X comme suit :
1. Définissez une ou plusieurs périodes depuis la rubrique Période utilisée dans
la rubrique Modifier l'authentification des ports. Cette étape est facultative.
2. Définissez un ou plusieurs VLAN statiques en tant que VLAN non authentifiés, tel
que décrit dans la section
ports autorisés et non autorisés pour 802.1X peuvent toujours envoyer ou
recevoir des paquets à ou depuis des VLAN non authentifiés. Cette étape est
facultative.
3. Définissez les paramètres 802.1X pour chaque port depuis la rubrique Modifier
l'authentification des ports. Notez les éléments suivants :
a. Sur cette page, l' A DV peut être activée sur un port en sélectionnant le champ
Affectation VLAN RADIUS.
b. Vous pouvez sélectionner le champ VLAN invité pour que les trames
entrantes non marquées soient dirigées vers le VLAN invité.
Définition des propriétés
16
802.1X. Les appareils ou
230

Publicité

Table des Matières
loading

Table des Matières