Siemens SCALANCE XB-200 Manuel De Configuration page 308

Masquer les pouces Voir aussi pour SCALANCE XB-200:
Table des Matières

Publicité

Configuration avec le Web Based Management
5.7 Menu "Security"
Connexion via un serveur RADIUS externe
RADIUS (Remote Authentication Dial-In User Service) est un protocole d'authentification et
d'autorisation d'utilisateurs par un serveur sur lequel sont centralisées les données relatives
aux utilisateurs.
L'authentification des utilisateurs via un serveur RADIUS se déroule comme suit :
1. L'utilisateur se connecte à l'appareil avec son nom d'utilisateur et son mot de passe.
2. L'appareil envoie une requête d'authentification avec les identifiants au serveur RADIUS.
3. Le serveur RADIUS les vérifie et renvoie à l'appareil les résultats du contrôle :
– Le serveur RADIUS signale une authentification réussie et retourne à l'appareil, pour
– Le serveur RADIUS signale une authentification réussie et retourne à l'appareil, pour
– Le serveur RADIUS signale à l'appareil que l'authentification a échoué :
Affectation d'un VLAN via RADIUS ou Guest VLAN en Base Bridge Mode "802.1Q VLAN Bridge"
Authentification avec modification de la configuration du VLAN
Lorsqu'un port est affecté dynamiquement à un VLAN lors de l'authentification par la fonction
"RADIUS VLAN Assignment Allowed" ou "Guest VLAN", vous disposez des options
suivantes :
● Si le VLAN que l'on veut affecter, n'a pas été créé sur l'appareil, l'authentification est
rejetée.
● Si le VLAN que l'on veut affecter, a été créé sur l'appareil :
– le port devient untagged member dans le VLAN affecté, s'il ne l'était pas jusqu'à
– Le VID du port est remplacé par l'ID du VLAN affecté.
Remarque
Si le port ne doit être affecté qu'à un seul VLAN, vous devez adapter la configuration de
VLAN manuellement. Tous les ports sont p. ex. par défaut des untagged members du
"VLAN 1".
308
l'attribut "Service Type", la valeur "Administrative User" :
→ l'utilisateur est connecté avec des droits de lecture/écriture.
l'attribut "Service Type", une autre valeur ou pas de valeur du tout :
→ l'utilisateur est connecté avec des droits de lecture.
→ l'accès de l'utilisateur à l'appareil est refusé.
présent.
→ Il s'ensuit que la configuration statique du port dans ce VLAN est éventuellement
écrasée et qu'elle ne sera pas restaurée lorsque l'authentification sera annulée.
SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Web Based Management
Manuel de configuration, 04/2018, C79000-G8977-C360-06

Publicité

Table des Matières
loading

Table des Matières