Eltex MES5312 [148/212] Проверка подлинности клиента на основе порта стандарт 802 x

Eltex MES5312 [148/212] Проверка подлинности клиента на основе порта стандарт 802 x
Ethernet-коммутаторы MES5312, MES5316A, MES5324A, MES5332A
148
port security mode {secure |
max-addresses | lock}
-/lock
Задает режим ограничения изучения МАС-адресов для на-
страиваемого интерфейса.
- secure настраивает статическое ограничение изучения
МАС-адресов на порту.
- max-addresses удаляет текущие динамически изученные
адреса, связанные с интерфейсом. Разрешено изучение мак-
симального количества адресов на порту. Повторное изуче-
ние и старение разрешены.
- lock сохраняет в файл текущие динамически изученные
адреса, связанные с интерфейсом и запрещает обучение но-
вым адресам и старение уже изученных адресов.
no port security mode
Устанавливает значение по умолчанию.
Команды режима EXEC
Вид запроса командной строки режима EXEC:
console>
Таблица 172 Команды режима EXEC
Команда
Значение/Значение
по умолчанию
Действие
show ports security {
tengigabitethernet te_port |
port-channel group | detailed}
te_port: (1..8/0/1..32);
group: (1..32)
Показывает настройки функции безопасности на выбран-
ном интерфейсе.
show ports security addresses
{ tengigabitethernet te_port |
port-channel group | detailed}
te_port: (1..8/0/1..32);
group: (1..32)
Показывает текущие динамические адреса для заблокиро-
ванных портов.
set interface active {
tengigabitethernet te_port |
port-channel group}
te_port: (1..8/0/1..32);
group: (1..32)
Активизирует интерфейс, отключенный функцией защиты
порта (команда доступна только для привилегированного
пользователя).
Примеры выполнения команд
Включить функцию защиты на 15 интерфейсе Ethernet. Установить ограничение на изучение
адресов 1 адрес. После изучения МАС-адреса заблокировать функцию изучения новых
адресов для интерфейса с целью отбросить пакеты с неизученными МАС-адресами источ-
ника. Сохранить в файл изученный адрес.
console# configure
console(config)# interface tengigabitethernet 1/0/15
console(config-if)# port security
console(config-if)# port security max 1
Подключить клиента к порту и изучить МАС-адрес.
console(config-if)# port security discard
console(config-if)# port security mode lock
6.2.2 Проверка подлинности клиента на основе порта (стандарт 802.1x)
6.2.2.1 Базовая проверка подлинности
Аутентификация на основе стандарта 802.1х обеспечивает проверку подлинности
пользователей коммутатора через внешний сервер на основе порта, к которому подключен клиент.
Только аутентифицированные и авторизованные пользователи смогут передавать и принимать
данные. Проверка подлинности пользователей портов выполняется сервером RADIUS посредством
протокола EAP (Extensible Authentication Protocol).

Содержание