RADIUS (Remote Authorization Dial-In User Service) ist ein Sicherheitsdienst zur Authentifizierung von Benutzern in Netzwerken mit zentralisierter Sicherheitsarchitektur. Die Managed Switches der Serien 200 und 300 können in Ihrem Netzwerk als RADIUS-Client fungieren. In Verbindung mit einem RADIUS-Server können Sie ein zentralisiertes System zur Authentifizierung von Benutzern in Ihrem Netzwerk einrichten. In diesem Artikel wird erläutert, wie Sie einen RADIUS-Server konfigurieren und Authentifizierungsmethoden auf die Managed Switches der Serien 200 und 300 anwenden.
Dieser Abschnitt führt Sie durch die Standardkonfiguration eines RADIUS-Servers. Diese Standardwerte können für jeden RADIUS-Server verwendet werden, den Sie einem Switch hinzufügen möchten.
Melden Sie sich beim Webkonfigurationsprogramm an, und wählen Sie Security > RADIUS aus. Die Seite RADIUS wird geöffnet:
Die Bilder in diesem Artikel stammen von einem SG300-Switch.
Klicken Sie im Feld "RADIUS Accounting" auf eine der folgenden Optionen:
Radius Accounting ist auf den Switches der SG200-Serie nicht verfügbar.
Geben Sie im Abschnitt Use Default Parameters (Standardparameter verwenden) im Feld Retries (Wiederholungen) die Anzahl der erneuten Versuche ein, die der Switch zur Authentifizierung des RADIUS-Servers durchgeführt hat.
Geben Sie im Feld Timeout for Reply (Zeitüberschreitung für Antwort) die Zeit in Sekunden für jeden Authentifizierungsversuch beim RADIUS-Server ein.
Geben Sie im Feld Dead Time (Totzeit) die Zeit in Minuten ein, bevor der Switch einen nicht reagierenden RADIUS-Server als ausgefallen deklariert und zum nächsten verfügbaren Server wechselt, um eine Verbindung herzustellen.
Geben Sie im Feld Key String (Schlüsselzeichenfolge) den Schlüssel ein, der für die Authentifizierung und Verschlüsselung zwischen dem Switch und dem RADIUS-Server verwendet wird. Dieser Schlüssel muss sowohl auf dem RADIUS-Server als auch auf dem Switch übereinstimmen. Klicken Sie auf eine der folgenden Optionen:
Klicken Sie auf Apply, um diese Standardwerte zu speichern und sie für einen RADIUS-Server verfügbar zu machen.
In diesem Abschnitt wird Schritt für Schritt beschrieben, wie Sie einen RADIUS-Server zu einem Managed Switch der Serien 200/300 hinzufügen oder bearbeiten.
Melden Sie sich beim Webkonfigurationsprogramm an, und wählen Sie Security > RADIUS aus. Die Seite RADIUS wird geöffnet:
Klicken Sie im Abschnitt "RADIUS Table" auf Add. Das Fenster Radius-Server hinzufügen wird angezeigt.
Um einen aktuellen Radius-Server zu bearbeiten, klicken Sie auf Bearbeiten, und bearbeiten Sie die gewünschten Eigenschaften des RADIUS-Servers.
Klicken Sie im Feld "Serverdefinition" auf eine der folgenden Optionen:
Klicken Sie im Feld "IP Version" auf Version 6 oder Version 4 als Typ der IP-Adresse des RADIUS-Servers.
Wenn Version 6 als IP-Adresse im IPv6-Adresstyp ausgewählt ist, klicken Sie auf eine der folgenden Optionen:
Wenn Link Local (Lokale Verbindung) als IPv6-Adresstyp ausgewählt ist, wählen Sie in der Dropdown-Liste Link Local Interface (Lokale Verbindung) die entsprechende Schnittstelle aus.
Geben Sie im Feld Server IP Address/Name (IP-Adresse/Name des Servers) die IP-Adresse oder den Namen des RADIUS-Servers ein.
Geben Sie im Feld Priority (Priorität) die Priorität des RADIUS-Servers ein, den der Switch verwenden soll. Der Server mit der höchsten Priorität wird zuerst im Switch abgefragt. Null (0) gibt die höchste Priorität.
Klicken Sie im Feld Schlüsselzeichenfolge auf eine der folgenden Optionen:
Klicken Sie im Feld "Timeout für Antwort" auf eine der folgenden Optionen:
Geben Sie im Feld Authentication Port (Authentifizierungsport) den UDP-Port ein, den der RADIUS-Server für die Authentifizierung verwendet.
Geben Sie im Feld Accounting Port (Buchungsport) den UDP-Port ein, den der RADIUS-Server für die Buchhaltung verwendet.
Klicken Sie im Feld "Retries" (Wiederholungen) auf eine der folgenden Optionen:
Klicken Sie im Feld "Dead Time" (Totzeit) auf eine der folgenden Optionen:
Klicken Sie im Feld Verwendungstyp auf eine der folgenden Optionen:
Klicken Sie auf Apply (Anwenden).
(Optional) Um einen RADIUS-Server zu löschen, aktivieren Sie im Abschnitt RADIUS-Tabelle das Kontrollkästchen des RADIUS-Servers, den Sie löschen möchten, und klicken Sie auf Löschen.
Sobald der RADIUS-Server entsprechend konfiguriert ist, müssen Sie ihn auf dem Switch authentifizieren. In diesem Abschnitt wird erläutert, wie Sie einen RADIUS-Server auf den Managed Switches der Serien 200 und 300 authentifizieren.
Melden Sie sich beim Webkonfigurationsprogramm an, und wählen Sie Security > Management Access Authentication aus. Die Seite Management Access Authentication wird geöffnet:
Wählen Sie in der Liste Optionale Methoden die Option RADIUS aus.
Klicken Sie auf die Schaltfläche >.
Klicken Sie auf Apply (Anwenden).
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
2.0 |
21-Apr-2022 |
Aktualisierter Inhalt |
1.0 |
10-Dec-2018 |
Erstveröffentlichung |