Qtech QSW-2800-10T-AC-RPS Руководство по эксплуатации онлайн [336/382] 481566

Qtech QSW-2800-10T-AC-RPS Руководство по эксплуатации онлайн [336/382] 481566
www.qtech.ru
Однако после выхода первого пользователя из сети остальные пользователи
теряют доступ к ней.
При использовании метода на уровне MAC-адресов все пользователи,
запрашивающие доступ, должны пройти аутентификацию. Доступ к сети получают
только те, аутентификация которых прошла успешно. Если один пользователь
выходит из сети, на остальных это никак не влияет.
При использовании метода на уровне пользователей (IP-адрес + MAC-адрес +
порт) еще до аутентификации всем пользователям доступны ограниченные
ресурсы. В данном методе существует два типа контроля: стандартный и
расширенный. Стандартный контроль на уровне пользователей не ограничивает
доступ к ресурсам. Это означает, что до выполнения аутентификации
ограниченные ресурсы доступны всем пользователям порта. Расширенный
контроль на уровне пользователей запрещает доступ к ограниченным ресурсам.
Это означает, что до выполнения аутентификации ограниченные ресурсы
доступны только некоторым пользователям порта. После выполнения
аутентификации эти пользователи получают доступ ко всем ресурсам.
Внимание! Когда используются частные клиентские системы, рекомендуется применять
расширенный контроль на уровне пользователей, поскольку это позволяет эффективно
предотвращать ARP Cheat.
Максимальное число пользователей, прошедших аутентификацию, равно 4000. Однако
предпочтительно, чтобы количество пользователей не превышало 2000.
39.1.7 Функции распределения сетей VLAN
39.1.7.1 Auto VLAN
Функция Auto VLAN позволяет серверу RADIUS на основе данных о пользователе и
пользовательском устройстве доступа изменять сеть VLAN, к которой принадлежит порт
доступа. Когда пользователь 802.1x проходит аутентификацию на сервере, сервер RADIUS
отправляет устройству информацию авторизации. Если на сервере RADIUS включена
функция назначения VLAN, то в сообщения «Доступ разрешен» необходимо включить
следующие атрибуты:
Tunnel-Type = VLAN (13);
Tunnel-Medium-Type = 802 (6);
Tunnel-Private-Group-ID = VLANID.
VLANID здесь означает VID сети VLAN; значение находится в диапазоне от 1 до 4094.
Например, если Tunnel-Private-Group-ID = 30, то это сеть VLAN 30.
Когда коммутатор получает информацию о назначенной сети VLAN, текущий порт доступа
покидает VLAN, заданную пользователем, и присоединяется к Auto VLAN.

Содержание

Скачать