Eltex MES3510P — настройка портов и аутентификация на Ethernet-коммутаторах [254/373]

Превью страниц Страница 254 / 373
Eltex MES3510P [254/373] По умолчанию действие
254 Ethernet-коммутаторы серий MES23xx, MES33xx, MES35xx, MES53xx
console(config-if)# port security max 1
console(config-if)# port security
Подключить клиента к порту и изучить МАС-адрес.
console(config-if)# port security discard
console(config-if)# port security mode lock
5.28.2 Проверка подлинности клиента на основе порта (стандарт 802.1x)
5.28.2.1 Базовая проверка подлинности
Аутентификация на основе стандарта 802.1х обеспечивает проверку подлинности пользователей
коммутатора через внешний сервер на основе порта, к которому подключен клиент. Только
аутентифицированные и авторизованные пользователи смогут передавать и принимать данные.
Проверка подлинности пользователей портов выполняется сервером RADIUS посредством протокола
EAP (Extensible Authentication Protocol).
Команды режима глобальной конфигурации
Вид запроса командной строки режима глобальной конфигурации:
console(config)#
Таблица 250 Команды режима глобальной конфигурации
Команда
Значение/Значение
по умолчанию
Действие
dot1x system-auth-control
/выключено
Включает режим аутентификации 802.1X на коммутаторе.
no dot1x system-auth-con-
trol
Выключает режим аутентификации 802.1X на коммутаторе.
aaa authentication dot1x
default {none | radius}
[none | radius]
/radius
Задает один или два метода проверки подлинности,
авторизации и учета (AAA), для использования на
интерфейсах IEEE 802.1X.
- none не выполнять аутентификацию;
- radius использовать список RADIUS-серверов для
аутентификации пользователя.
Второй метод аутентификации используется
только в случае, если по первому аутентификация
была неуспешной.
no aaa authentication
dot1x default
Устанавливает значение по умолчанию.
Команды режима конфигурации интерфейса Ethernet
Вид запроса командной строки в режиме конфигурации интерфейса Ethernet:
console(config-if)#
Протокол EAP (Extensible Authentication Protocol) выполняет задачи для аутен-
тификации удаленного клиента, при этом определяя механизм аутентифика-
ции.

Содержание

2926

Изучите настройку портов и аутентификацию пользователей на Ethernet-коммутаторах с использованием стандартов 802.1X и RADIUS для повышения безопасности сети.