Télécharger Imprimer la page

Siemens SIMATIC NET SINEC OS V2.4 Manuel De Configuration page 263

Pour scalance xch-300, xcm-300, xrh-300 et xrm-300

Publicité

7.6
Sécurité des ports
SINEC OS prend en charge la sécurité des ports ou Port Access Control (PAC), pour contrôler
l'accès au réseau par des ports de pont spécifiques.
Remarque
Sécurité des ports et authentification RADIUS
Activez la sécurité de port pour un ou plusieurs ports de pont si le type de serveur est réglé pour
le serveur RADIUS primaire ou secondaire sur dot1x.
Pour plus d'informations sur la configuration d'un profil de serveur RADIUS, voir "Configuration
de l'authentification RADIUS (Page 242)".
7.6.1
Ce qu'il faut savoir sur la sécurité des ports
La sécurité des ports permet d'authentifier l'accès au réseau pour divers ports de pont par l'une
des méthodes ci-après :
• Authentification par adresses MAC statiques
Cette méthode authentifie des trames à l'aide de leurs adresses MAC source. Si l'adresse MAC
source figure dans la table des adresses MAC statiques, le nœud d'extrémité est authentifié.
Un port de pont sécurisé peut être configuré pour accepter des trames d'adresses MAC dans
la table d'adresses MAC statiques ou être configuré pour apprendre N adresses MAC à partir
des trames qu'il reçoit. Les adresses MAC apprises sont automatiquement ajoutées à la table
d'adresses MAC statique et ne peuvent être explicitement supprimées que manuellement.
Pour plus d'informations, voir "Authentification par adresses MAC statiques (Page 264)".
• Authentification IEEE 802.1x
Cette méthode authentifie un nœud d'extrémité par un serveur d'authentification RADIUS
externe. L'accès est autorisé si le nœud d'extrémité ou l'utilisateur fournit les identifiants
corrects.
Pour plus d'informations, voir "Authentification IEEE 802.1x (Page 264)".
• Authentification IEEE 802.1x avec MAB
Cette méthode utilise d'abord l'authentification IEEE 802.1X. Si le nœud d'extrémité ne prend
pas IEEE 802.1X en charge, SINEC OS utilise MAC authentication bypass (MAB), pour
authentifier l'appareil par son adresse MAC.
Pour plus d'informations, voir "Authentification IEEE 802.1x avec MAB (Page 265)".
IMPORTANT
Vulnérabilité - Risque d'intrusion et/ou d'abus
N'appliquez pas la sécurité des ports aux connexions des commutateurs au cœur du réseau. La
sécurité des ports est utilisée sur les bords du réseau pour restreindre l'accès à certains
appareils.
Command Line Interface (CLI) SINEC OS V2.4
Manuel de configuration, 10/2023, C79000-G8977-C498-07
Sécurité des données
7.6 Sécurité des ports
263

Publicité

loading