802.1X é um padrão IEEE para Controle de Acesso à Rede (PNAC - Network Access Control) baseado em Porta que fornece um método de autenticação para dispositivos conectados a portas. A página Host and Session Authentication da GUI de Administração do switch é usada para definir o tipo de autenticação usado por porta. A autenticação por porta é um recurso que permite que um administrador de rede divida as portas do switch com base no tipo desejado de autenticação. A página Hosts Autenticados exibe informações sobre os hosts que foram autenticados.
Este artigo explica como configurar a autenticação de host e de sessão por porta e como visualizar os hosts autenticados nas configurações de segurança 802.1X nos Switches Gerenciados 200/220/300 Series.
Etapa 1. Faça login no utilitário baseado na Web e escolha Security > 802.1X > Host and Session Authentication.
Observação: as imagens abaixo são tiradas do switch inteligente SG220-26P.
Etapa 2. Clique no botão de opção da porta que deseja editar.
Observação: neste exemplo, a Porta GE2 é escolhida.
Etapa 3. Clique em Editar para editar a autenticação de host e de sessão para a porta especificada.
Etapa 4. A janela Edit Port Authentication será exibida. Na lista suspensa Interface, certifique-se de que a porta especificada seja a escolhida na Etapa 2. Caso contrário, clique na seta suspensa e escolha a porta direita.
Observação: Se você estiver usando a Série 200 ou 300, a janela Editar Host e Autenticação de Sessão será exibida.
Etapa 5. Clique no botão de opção que corresponde ao modo de autenticação desejado no campo Host Authentication. As opções são:
Observação: neste exemplo, Host único é escolhido.
Observação: se você escolher Vários Hosts ou Várias Sessões, vá para a Etapa 9.
Etapa 6. Na área Configurações de violação de host, clique no botão de opção que corresponde à Ação desejada sobre violação. Uma violação ocorre se os pacotes chegarem de um host que tenha um endereço MAC que não corresponda ao endereço MAC do solicitante original. Quando isso ocorre, a ação determina o que acontece com os pacotes que chegam de hosts que não são considerados o suplicante original. As opções são:
Observação: neste exemplo, Restringir (Encaminhar) é escolhido.
Etapa 7. (Opcional) Marque Enable no campo Traps para ativar armadilhas. Traps são mensagens geradas do Protocolo de Gerenciamento de Rede Simples (SNMP - Simple Network Management Protocol) usadas para relatar eventos do sistema. Uma interceptação (trapping) é enviada ao gerenciador SNMP do switch quando ocorre uma violação.
Etapa 8. Insira o tempo permitido desejado em segundos entre interceptações enviadas no campo Frequência de interceptação. Isso define a frequência com que as interceptações são enviadas.
Observação: neste exemplo, são usados 30 segundos.
Etapa 9. Clique em Apply.
Agora você deve ter configurado o Host e a Autenticação de Sessão em seu switch.
Etapa 1. Faça login no utilitário baseado na Web e escolha Security > 802.1X > Authenticated Host.
A Tabela de Hosts Autenticados exibe as seguintes informações para hosts autenticados.
Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
10-Dec-2018 |
Versão inicial |