在200/300系列管理型交换机的安全部分中,802.1X IEEE标准的属性页提供了不同的身份验证选项。802.1X IEEE标准支持基于端口的用户身份验证。在启用802.1X的给定网络中,用户必须等待完成身份验证才能通过网络发送数据。您可以启用802.1X并建立端口的身份验证方法。本文解释如何在200/300系列管理型交换机上配置802.1X属性。
· SF/SG 200和SF/SG 300系列托管交换机
•3.1.0.62
步骤1:登录到Web配置实用程序,然后选择Security > 802.1X > Properties。将打开Properties页面:
第二步:要启用基于端口的802.1x身份验证,请在Port-Based Authentication字段中选中Enable。
第三步:点击与Authentication Method字段中所需的身份验证方法对应的单选按钮。可用选项包括:
· RADIUS,无 — 首先使用RADIUS服务器进行身份验证。如果RADIUS服务器不响应,则允许连接的设备不进行身份验证。
· RADIUS — 仅通过RADIUS服务器对用户进行身份验证。如果RADIUS服务器不响应,则拒绝用户提供服务。
· None — 用户无需身份验证,允许所有用户。
第三步:单击确定保存所进行的配置。
未经授权的端口不能访问VLAN,除非此VLAN是访客VLAN。您可以对这些VLAN进行身份验证。本节介绍如何对200/300系列管理型交换机上的VLAN进行身份验证。
步骤1:登录到Web配置实用程序,然后选择Security > 802.1X > Properties。将打开Properties页面:
第二步:在VLAN Authentication Table下,点击要启用身份验证的VLAN的单选按钮。
第三步:单击 Edit。出现Edit窗口:
第四步:在authentication字段中,选中Enable复选框以在所选VLAN上启用身份验证。
第五步:单击确定保存所进行的配置。
版本 | 发布日期 | 备注 |
---|---|---|
1.0 |
10-Dec-2018 |
初始版本 |