Siemens SIMATIC NET Scalance XB-200 Manuel De Configuration page 387

Web based management
Table des Matières

Publicité

Le tableau 2 se compose des colonnes suivantes :
● Port
Cette colonne affiche tous les ports disponibles sur cet appareil.
● 802.1X Auth. Control
Définissez l'authentification du port :
– Force Unauthorized
– Force Authorized
– Auto
● 802.1X Re-authentication
Activez cette option si un équipement terminal déjà authentifié doit être réauthentifié
cycliquement.
● Re-authentication timeout
Définissez le délai en secondes au bout duquel l'appareil est réauthentifié sur le port
concerné. La valeur par défaut est 3600 secondes.
● MAC Authentication
Activez cette option si des équipements terminaux doivent être authentifiés par la procédure
"MAC Authentication".
Si le paramétrage du "802.1X Auth. Control" est "Auto" et si la '"MAC Authentication" est
activée, le timeout de la procédure "802.1X" est de 5 secondes. Si l'authentification sur un
port par la procédure "802.1X" exige une entrée manuelle, ces 5 secondes ne suffisent
éventuellement pas. Pour pouvoir exécuter l'authentification via "802.1X", désactivez
l'authentification MAC sur ce port.
● MAC Auth. only on Timeout
Si la case est cochée, l'authentification MAC n'est possible qu'après un timeout 802.1X,
mais pas après un échec d'authentification 802.1X. Si la case n'est pas cochée,
l'authentification MAC est possible aussi bien après un timeout 802.1X, qu'après un échec
d'authentification 802.1X.
● RADIUS VLAN Assignment Allowed
Le serveur RADIUS signale au commutateur IE à quel VLAN le port doit appartenir. Activez
cette option si vous voulez que les informations du serveur soient prises en compte.
Le port ne peut être affecté au VLAN voulu que si le VLAN a été créé sur l'appareil.
L'authentification est sinon rejetée.
● MAC Auth. Max Allowed Addresses
Spécifiez le nombre d'adresses MAC autorisées à communiquer simultanément sur le port.
Remarque
Si un appareil utilise plusieurs adresses MAC, il faut authentifier toutes les adresses MAC.
Enregistrez toutes les adresses MAC à authentifier sur le serveur RADIUS. Entrez le
nombre voulu dans le champ "MAC Auth. Max Allowed Addresses".
SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Web Based Management
Manuel de configuration, 03/2020, C79000-G8977-C360-09
Le trafic de données via le port est bloqué.
Le trafic de données via le port est autorisé sans restriction.
Paramètres par défaut
Les équipements terminaux sont authentifiés sur le port par la procédure "802.1X".
Le trafic de données via le port est soit autorisé, soit bloqué en fonction du résultat de
l'authentification.
Configuration avec le Web Based Management
6.7 Menu "Security"
387

Publicité

Table des Matières
loading

Table des Matières