الهدف من هذه المقالة هو توضيح كيفية تكوين مصادقة 802.1X على المحولات الذكية من سلسلة Cisco Business 220.
تمكن مصادقة المنفذ تكوين المعلمات لكل منفذ. بما أن بعض تغييرات التكوين ممكنة فقط عندما يكون المنفذ في حالة فرض "التخويل"، مثل مصادقة المضيف، فمن المستحسن أن تقوم بتغيير التحكم في المنفذ إلى "مرخص" قبل إجراء التغييرات. عند اكتمال التكوين، أعد التحكم في المنفذ إلى حالته السابقة.
قم بتسجيل الدخول إلى واجهة مستخدم الويب للمحول (UI) واختر التأمين > 802.1x > مصادقة المنفذ.
طقطقت على زر لاسلكي للميناء أن أنت تريد أن يشكل بعد ذلك طقطقت ال edit رمز.
عندئذ سيظهر إطار تحرير مصادقة المنفذ. من القائمة المنسدلة "الواجهة"، تأكد من أن المنفذ المحدد هو المنفذ الذي إخترته في الخطوة 2. وإلا، انقر فوق السهم المنسدل واختر المنفذ الأيمن.
أختر زر انتقاء لعنصر التحكم في المنفذ الإداري. سيقوم هذا بتحديد حالة تفويض المنفذ. الخيارات هي:
أختر زر انتقاء لتعيين RADIUS VLAN. هذا سيمكن حركي VLAN تعيين على ال يعين ميناء. الخيارات هي:
تلميح سريع: لكي تعمل ميزة "تعيين شبكة VLAN الديناميكية"، يتطلب المحول سمات VLAN التالية التي سيتم إرسالها بواسطة خادم RADIUS:
حدد خانة الاختيار تمكين لشبكة VLAN للضيف لاستخدام شبكة VLAN للضيف للمنافذ غير المعتمدة.
حدد خانة الاختيار enable لإعادة المصادقة الدورية. سيؤدي ذلك إلى تمكين محاولات إعادة مصادقة المنفذ بعد فترة إعادة المصادقة المحددة.
أدخل قيمة في حقل فترة إعادة المصادقة. هذا هو الوقت بالثواني أن reauthentication الميناء.
حدد خانة الاختيار إعادة المصادقة الآن لتمكين إعادة مصادقة المنفذ الفورية.
في حقل الحد الأقصى للمضيفين، أدخل الحد الأقصى لعدد البيئات المضيفة المصدق عليها المسموح بها على المنفذ المحدد. لا تؤثر هذه القيمة إلا على وضع الجلسات المتعددة.
في حقل فترة الهدوء، أدخل عدد الثواني التي يظل فيها المحول في الحالة الهادئة بعد فشل تبادل المصادقة. عندما يكون المحول في حالة هدوء، فهذا يعني أن المحول لا ينصت لطلبات المصادقة الجديدة من العميل.
في حقل إعادة إرسال EAP، أدخل عدد الثواني التي ينتظرها المحول للحصول على إستجابة لطلب بروتوكول المصادقة المتوسع (EAP) أو إطار هوية من المتلقي (العميل) قبل إعادة إرسال الطلب.
في حقل الحد الأقصى لطلبات EAP، أدخل الحد الأقصى لعدد طلبات EAP التي يمكن إرسالها. في حالة عدم تلقي إستجابة بعد الفترة المحددة (مهلة المستدعي)، تتم إعادة تشغيل عملية المصادقة.
في حقل المهلة للمطالب، أدخل عدد الثواني التي تسقط قبل أن تستاء طلبات EAP للمطالب.
في حقل مهلة الخادم، أدخل عدد الثواني التي تنتهي قبل أن يقوم المحول بإعادة إرسال طلب إلى خادم المصادقة.
طقطقة يطبق.
يجب أن تكون قد انتهيت الآن من تكوين مصادقة 802.1x بنجاح على المحول لديك.
للحصول على مزيد من التكوينات، ارجع إلى دليل إدارة المحولات Cisco Business 220 Series Switches.
إذا كنت ترغب في عرض مقالات أخرى، فراجع صفحة دعم المحول Cisco Business 220 Series