802.1X是基于端口的网络访问控制(PNAC)的IEEE标准。 它为连接到端口的设备提供身份验证方法。802.1X由三部分组成。要进行身份验证的用户或客户端(称为请求方);执行身份验证的服务器;和中间的设备称为身份验证器。时间范围用于定义802.1x在启用802.1x的端口上处于活动状态的时间段。这对于限制在特定时间访问网络非常有用。例如,网络管理员可以将办公室网络访问限制为只能在工作时间内进行。300系列交换机支持多达20个绝对时间范围。
要使时间范围生效,它必须通过“端口身份验证”(Port Authentication)页面绑定到端口。有关详细信息,请参阅200/300系列托管交换机上的802.1X端口身份验证配置文章。
本文介绍如何在300系列托管交换机上配置绝对和周期性时间范围。
· SF/SG 300系列托管交换机
•1.3.0.62
步骤1.登录到Web配置实用程序,然后选择Security > 802.1X > Time Range。此时将打开“时间范围”页:
步骤2.单击“添加”。系统将显示Add Time Range窗口。
步骤3.在Time Range Name字段中输入时间范围的名称。
步骤4.在Absolute Starting Time字段中,点击与所需开始时间对应的单选按钮。
·立即 — 时间范围从创建时开始。
·日期和时间 — 从下拉列表中选择开始时间。
步骤5.在Absolute Ending Time字段中,点击与所需结束时间对应的所需单选按钮。
·无限 — 时间范围是无限的,永不结束。
·日期和时间 — 从下拉列表中选择结束时间。
步骤6.单击“应用”。创建时间范围。
步骤7.要编辑时间范围,请选中要编辑的时间范围的复选框,然后单击“编辑”。
步骤8.要删除时间范围,请选中要删除的时间范围的复选框,然后单击“删除”。
循环范围是与绝对时间范围一起配置的时间范围。它用于进一步定义802.1x在启用802.1x的端口上何时处于活动状态。只有在满足绝对和循环时间范围时,端口才被视为活动端口。
步骤1.登录到Web配置实用程序,然后选择Security > 802.1X > Recurring Range。系统将打开“循环范围”页:
步骤2.从Time Range Name equals to下拉列表中,选择要应用循环范围的所需绝对时间范围。
步骤3.单击Go。系统将显示已应用于指定时间范围的循环范围。
步骤4.单击“添加”。系统将显示Add Recurring Range窗口。
步骤5.从Time Range Name下拉列表中选择循环范围将应用到的时间范围。
步骤6.从Recurring Starting Time字段的Day of the Week and Time下拉列表配置周期性范围的开始时间。
步骤7.在Recurring Ending Time字段中,从Day of the Week and Time下拉列表配置周期性范围的结束时间。
步骤8.单击“应用”。循环范围会添加到时间范围。
步骤9.要删除循环范围,请选中要删除的循环范围的复选框,然后单击删除。
版本 | 发布日期 | 备注 |
---|---|---|
1.0 |
10-Dec-2018 |
初始版本 |