802.1X is een IEEE-standaard voor poortgebaseerde Network Access Control (PNAC) die een verificatiemethode biedt voor apparaten die zijn verbonden met poorten. De pagina Host- en Sessieverificatie in de beheerdersGUI van uw switch wordt gebruikt om te bepalen welk verificatietype per poort wordt gebruikt. Verificatie per poort is een functie waarmee een netwerkbeheerder de switch-poorten kan verdelen op basis van het gewenste type verificatie. De pagina Authenticated Hosts geeft informatie weer over hosts die zijn geverifieerd.
In dit artikel wordt uitgelegd hoe u host- en sessieverificatie per poort kunt configureren en hoe u de geverifieerde hosts kunt bekijken in 802.1X-beveiligingsinstellingen op de 200/220/300 Series beheerde Switches.
Stap 1. Meld u aan bij het webgebaseerde hulpprogramma en kies Beveiliging > 802.1X > Host- en Sessieverificatie.
Opmerking: de onderstaande afbeeldingen zijn afkomstig van de SG220-26P Smart switch.
Stap 2. Klik op het keuzerondje van de poort die u wilt bewerken.
Opmerking: in dit voorbeeld is Port GE2 gekozen.
Stap 3. Klik op Bewerken om de verificatie van de host en de sessie voor de opgegeven poort te bewerken.
Stap 4. Het venster Poortverificatie bewerken wordt weergegeven. Zorg ervoor dat de opgegeven poort de poort is die u in Stap 2 hebt gekozen in de vervolgkeuzelijst Interface. Anders klikt u op het pijltje van de vervolgkeuzelijst en kiest u de juiste poort.
N.B.: Als u de 200 of 300 Series gebruikt, wordt het venster Host en Sessieverificatie bewerken weergegeven.
Stap 5. Klik op het keuzerondje dat overeenkomt met de gewenste verificatiemodus in het veld Hostverificatie. De opties zijn:
Opmerking: in dit voorbeeld wordt één host gekozen.
Opmerking: als u meerdere host- of meerdere sessies hebt gekozen, gaat u naar stap 9.
Stap 6. Klik in het gedeelte Single Host Violation Settings op het keuzerondje dat overeenkomt met de gewenste actie bij overtreding. Een schending komt voor als de pakketten van een gastheer aankomen die een adres heeft van MAC dat niet het adres van MAC van de originele bezoeker aanpast. Wanneer dit voorkomt, bepaalt de actie wat gebeurt met pakketten die van gastheren aankomen die niet als de originele bezoeker worden beschouwd. De opties zijn:
Opmerking: in dit voorbeeld is de optie Beperken (voorwaarts) geselecteerd.
Stap 7. (Optioneel) Controleer of in het veld Traps Inschakelen om traps in te schakelen. Traps zijn gegenereerde Simple Network Management Protocol (SNMP)-berichten die worden gebruikt om systeemgebeurtenissen te melden. Er wordt een trap naar de SNMP-beheerder van de switch gestuurd als er een overschrijding optreedt.
Stap 8. Voer in het veld Trap Frequency de gewenste tijd in die tussen de verzonden traps in seconden is toegestaan. Dit bepaalt hoe vaak vallen worden verzonden.
Opmerking: in dit voorbeeld wordt 30 seconden gebruikt.
Stap 9. Klik op Apply (Toepassen).
U moet nu de host- en sessieverificatie op uw switch hebben geconfigureerd.
Stap 1. Meld u aan bij het webgebaseerde hulpprogramma en kies Security > 802.1X > Authenticated Host.
De tabel Authenticated Hosts geeft de volgende informatie voor geverifieerde hosts weer.
Revisie | Publicatiedatum | Opmerkingen |
---|---|---|
1.0 |
10-Dec-2018 |
Eerste vrijgave |