يخاطب هذا وثيقة أسئلة المشتركة حول ال 802.1x ضعف إصدار مع مادة حفازة 5000 مفتاح. أيضا تضمنت في هذا وثيقة كيف أن يحدد المادة حفازة 5000 إيرل صيغة. لمزيد من المعلومات حول قابلية التأثر بالجهاز 802.1x، انظر الإرشادات الأمنية التالية:
http://www.cisco.com/warp/public/707/cisco-sa-20010413-cat5k-8021x.shtml
لا توجد متطلبات خاصة لهذا المستند.
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر.
راجع اصطلاحات تلميحات Cisco التقنية للحصول على مزيد من المعلومات حول اصطلاحات المستندات.
ال يرمز عنوان تمييز منطق (إيرل) مركزي معالجة محرك ل يعلم وإعادة توجيه ربط يؤسس على {upper}mac address على المادة حفازة 5000 مشرف محرك. يخزن ال erl ال VLAN، {upper}mac address، وميناء علاقات. يتم إستخدام هذه العلاقات لاتخاذ قرارات التحويل في الأجهزة.
لتحديد إصدار ERL من واجهة سطر الأوامر (CLI)، قم بإصدار الأمر show module من المشرف. وفيما يلي مثال على ذلك:
Console (enable) sh mod Mod Module-Name Ports Module-Type Model Serial-Num Status --- ------------------- ----- --------------------- --------- --------- ---- --- 1 2 100BaseFX MM Supervis WS-X5506 005441962 ok 2 48 10BaseT Ethernet WS-X5012A 010308246 ok 3 48 10BaseT Ethernet WS-X5012A 010308178 ok 4 24 3 Segment 100BaseTX E WS-X5223 005389389 ok 5 12 100BaseFX MM Ethernet WS-X5201R 008951252 ok Mod MAC-Address(es) Hw Fw Sw --- -------------------------------------- ------ ---------- --------------- -- 1 00-e0-f9-d6-64-00 to 00-e0-f9-d6-67-ff 1.0 2.2(2) 4.2(1) 2 00-90-6f-6e-75-c0 to 00-90-6f-6e-75-ef 1.0 4.2(1) 4.2(1) 3 00-90-6f-6e-5a-f0 to 00-90-6f-6e-5b-1f 1.0 4.2(1) 4.2(1) 4 00-e0-b0-fb-0a-29 to 00-e0-b0-fb-0a-2b 1.0 2.2(1) 4.2(1) 5 00-60-2f-39-3d-d4 to 00-60-2f-39-3d-df 1.1 4.1(1) 4.2(1) Mod Sub-Type Sub-Model Sub-Serial Sub-Hw --- -------- --------- ---------- ------ 1 EARL 1+ WS-F5511 0005442554 1.0
يشير الأمر show module الصادر أعلاه من المشرف إلى إصدار EARL Hardware في حقل النوع الفرعي. إذا كان المشرف هو EARL 1 أو 1.1 أو 1+،1+، فإن النظام يتأثر بنقاط الضعف 802.1x. أي إصدار آخر من EARL مشار إليه في النوع الفرعي مثل NFFC أو NFFC+ أو NFFC II ليس EARL 1s ولا يتأثر بنقاط الضعف 802.1x.
ملاحظة: لن يقوم المشرف IIG و IIG بطباعة النوع الفرعي. المشرف IIG و IIG هما 3 إيرل ولا يتأثران بضعف 802.1x.
رقم جزء المشرف | نموذج المشرف | النوع الفرعي لإصدار ERL | نوع النموذج الفرعي لإصدار EARL | تأثر بضعف 802.1x |
الطراز WS-X5005 | المشرف الأول | إيرل 1 | الطراز WS-F5510 | نعم |
الطراز WS-X5006 | المشرف الأول | إيرل 1 | الطراز WS-F5510 | نعم |
الطراز WS-X5009 | المشرف الأول | إيرل 1 | الطراز WS-F5510 | نعم |
الطراز WS-X5505 | المشرف الثاني | إيرل 1+ | الطراز WS-F5511 | نعم |
الطراز WS-X5506 | المشرف الثاني | إيرل 1+ | الطراز WS-F5511 | نعم |
الطراز WS-X5509 | المشرف الثاني | إيرل 1+ | الطراز WS-F5511 | نعم |
WS-X5530-E1 | المشرف الثالث | إيرل 1++ | الطراز WS-F5520 | نعم |
WS-X5530-E2 | مشرف III NFFC | إيرل 2 (NFFC) | الطراز WS-F5521 | لا |
WS-X530-E2A | المشرف الثالث NFFC-A | إيرل 2 (NFFC) | الطراز WS-F5521 | لا |
WS-X5530-E3 | المشرف الثالث NFFC II | إيرل 3 (NFFC II) | الطراز WS-F5531 | لا |
WS-X530-E3A | المشرف الثالث NFFC II-A | إيرل 3 (NFFC II) | الطراز WS-F5531 | لا |
الطراز WS-X5534 | المشرف III F | إيرل 1++ | الطراز WS-F5520 | نعم |
الطراز WS-X5540 | المشرف II G | إيرل 3 (NFFC II) | الطراز WS-F5531 | لا |
الطراز WS-X550 | المشرف الثالث زاي | إيرل 3 (NFFC II) | الطراز WS-F5531 | لا |
رقم جزء المحول | نموذج المشرف | النوع الفرعي لإصدار ERL | نوع النموذج الفرعي لإصدار EARL | تأثر بضعف 802.1x |
الطراز WS-C2901 | المشرف الأول | إيرل 1 | الطراز WS-F5510 | نعم |
الطراز WS-C2902 | المشرف الأول | إيرل 1 | الطراز WS-F5510 | نعم |
الطراز WS-C2926T | المشرف الثاني | إيرل 1+ | الطراز WS-F5511 | نعم |
الطراز WS-C2926G | المشرف الثاني | إيرل 1+ | الطراز WS-F5511 | نعم |
الطراز WS-C2926GS | المشرف الثالث NFFC II | إيرل 3 (NFFC II) | الطراز WS-F5531 | لا |
الطراز WS-C2926GL | المشرف الثالث NFFC II | إيرل 3 (NFFC II) | الطراز WS-F5531 | لا |
ملاحظة: في التنقيحات المبكرة للبرامج الحاسوبية، يمكن الإشارة إلى نظام EARL 3 (NFFC II) باسم NFFC+.
يمكن تحديد إصدار جهاز IRL بواسطة بروتوكول إدارة الشبكة البسيط (SNMP). إستخدام .iso.org.dod.internet.private.enterprise.cisco.workgroup.stack.moduleGrp.mo
moduleTable.moduleEntry.moduleSubType
.1.3.6.1.4.1.9.5.1.3.1.16
يمكن أن تكون قيم الإرجاع:
أخرى (1)
فارغ(2)
WSF5510(3) (EARL1)
WSF5511(4) (EARL1+)
wsx5304(6) (RSM—ليس على المشرف)
WSF5520(7) (EARL1++)
WSF5521(8) (EARL2/NFFC)
WSF5531(9) (EARL3/NFFCII)
لن يقوم المشرف II G و IIIG بإرجاع قيمة. المشرف IIG و IIG هما 3 إيرل ولا يتأثران بضعف 802.1x.
تتأثر إصدارات ERL 1 فقط لأنه يلزم برمجة ERL 1s لكل عنوان MAC محجوز على حدة. تمت برمجة جميع إصدارات EARL الأخرى باستخدام نطاقات وبالتالي لا تقوم بإعادة توجيه إطار 802.1x.
إطلاقا، المادة حفازة 5000 برمجية بعد forwarding الربط على كل ميناء. يجب أن يقوم المحول بإسقاط هذه الإطارات الواردة. على الرغم من أن الشبكة لن تعاني من أي تدهور ما لم يكن هناك تكرار لبروتوكول الشجرة المتفرعة (STP)، فإن المحول لا يزال يعمل بشكل غير صحيح.
المادة حفازة 5000 sery مفتاح مع ال erl 1 الوحيد يتأثر مفتاح. لن تقوم جميع المحولات الأخرى بإعادة توجيه الإطار وستوقف تكرار بروتوكول الشجرة المتفرعة (STP) فعليا من الحدوث إذا تم تحديد موقع المحولات في مسار بروتوكول الشجرة المتفرعة (STP).
حاليا، Windows XP (Whistler) هو نظام التشغيل الوحيد من Microsoft الذي يدعم الإصدار 802.1x. وفقا لشركة Microsoft، يمكن إضافة 802.1x لنظام التشغيل Windows 2000 في وقت لاحق من خلال ترقية البرامج أو ترقيتها.وفي الوقت الحالي، يعد نظام التشغيل Windows XP (Whistler) نظام التشغيل الوحيد لدى Microsoft الذي يدعم الإصدار 802.1x. وفقا لشركة Microsoft، قد تتم إضافة 802.1x لنظام التشغيل Windows 2000 في وقت لاحق من خلال ترقية البرامج أو تصحيحها.