Eltex MES3116F — аутентификация на основе порта с использованием 802.1X [187/261]

Превью страниц Страница 187 / 261
Eltex MES3124F [187/261] Аутентификации удаленного клиента при этом определяя механизм аутентификации
Ethernet-коммутаторы серии MES3000 187
5.24.2 Проверка подлинности клиента на основе порта (стандарт 802.1x)
5.24.2.1 Базовая проверка подлинности
Аутентификация на основе стандарта 802.1х обеспечивает проверку подлинности
пользователей коммутатора через внешний сервер на основе порта, к которому подключен клиент.
Только аутентифицированные и авторизованные пользователи смогут передавать и принимать
данные. Проверка подлинности пользователей портов выполняется сервером RADIUS посредством
протокола EAP (Extensible Authentication Protocol).
Команды режима глобального конфигурирования
Вид запроса командной строки режима глобального конфигурирования:
console(config)#
Таблица 5.154 Команды режима глобального конфигурирования
Команда
Значение/
Значение по
умолчанию
Действие
dot1x system-auth-control
-/ force-authorized
Включает режим аутентификации 802.1X на коммутаторе.
no dot1x
system-auth-control
Выключает режим аутентификации 802.1X на коммутаторе.
aaa authentication dot1x
default {none | radius}
[none | radius]
-/radius
Задает один или два метода проверки подлинности,
авторизации и учета (AAA), для использования на
интерфейсах IEEE 802.1X.
- none не выполнять аутентификацию;
- radius использовать список RADIUS-серверов для
аутентификации пользователя.
Второй метод аутентификации используется
только в случае, если по первому аутентификация
была неуспешной.
no aaa authentication
dot1x default
Устанавливает значение по умолчанию.
Команды режима конфигурирования интерфейса Ethernet
Вид запроса командной строки в режиме конфигурирования интерфейса Ethernet:
console(config-if)#
Протокол EAP (Extensible Authentication Protocol) выполняет задачи для
аутентификации удаленного клиента, при этом определяя механизм аутентификации.
Таблица 5.155 Команды режима конфигурирования интерфейса Ethernet
Команда
Значение/Значение по
умолчанию
Действие
dot1x port-control
{auto | force-authorized |
force-unauthorized}
[time-range time]
-/ force-authorized
time: (1 .. 32)
Настраивает аутентификацию 802.1X на интерфейсе.
Разрешает ручной контроль за состоянием авторизации
порта.
- auto использовать 802.1X для изменения состояния
клиента между авторизованным и неавторизованным;
- force-authorized выключает аутентификацию 802.1X на
интерфейсе. Порт переходит в авторизованное состояние
без аутентификации;
- force-unauthorized - переводит порт в неавторизованное
состояние. Игнорируются все попытки аутентификации
клиента, коммутатор не предоставляет сервис
аутентификации для этого порта;
- time интервал времени. Если данный параметр не

Содержание

Узнайте о проверке подлинности пользователей через Ethernet-коммутаторы с использованием стандарта 802.1X и протокола EAP. Обеспечьте безопасность сети.

Скачать