Users Guide
überprüfteundzugelasseneSystembenutzerdürfenDatensendenundempfangen.DiePort-AuthentifizierungerfolgtübereinenRADIUS-Server (Remote
Authentication Dial In User Service) unter Verwendung des EAP-Protokolls (Extensible Authentication Protocol).
Weitere Informationen finden Sie unter Konfigurieren der portbasierten Authentifizierung.
Port-Sperre
Die Port-Sperre(LockedPort)erhöhtdieNetzwerksicherheit,indemjederPortnurfürBenutzermitbestimmtenMAC-Adressen freigegeben werden kann.
Diese Adressen werden manuell definiert oder vom jeweiligen Port automatisch erkannt. Liegt ein Frame an einem gesperrten Port an und ist die MAC-
Quelladresse dieses Rahmens nicht an diesen Port gekoppelt, wird der Schutzmechanismus automatisch aktiviert.
Weitere Informationen finden Sie unter Konfigurieren von Port-Sicherheit.
RADIUS-Client
RADIUS ist ein Client/Server-basiertes Protokoll. Ein RADIUS-Server pflegt eine Benutzerdatenbank mit benutzerbezogenen Authentifizierungsinformationen
wie Benutzername, Kennwort und Accounting-Daten.
Weitere Informationen finden Sie unter Konfigurieren von RADIUS-Einstellungen.
SSH
SecureShell(SSH)isteinProtokoll,überdaseinegeschützteRemote-VerbindungzueinemanderenGeräthergestelltwerdenkann.DerzeitwirdSSH-Version
2unterstützt.DieSSH-Server-FunktionermöglichtesSSH-Clients,einesichere,verschlüsselteVerbindungzuanderenGerätenherzustellen.Überdiese
VerbindungwirdeineFunktionalitätbereitgestellt,diemiteinereingehendenTelnet-Verbindung vergleichbar ist. SSH nutzt die RSA- und DSA Public Key-
VerschlüsselungfürGeräteverbindungensowieAuthentifizierung.
TACACS+
TACACS+bieteteinezentraleSicherheitsfunktionalitätfürdieValidierungvonBenutzer(zugriffe)n.TACACS+stellteinzentralesBenutzerverwaltungssystem
bereit, das jedoch die Konsistenz zu RADIUS und anderen Authentifizierungsprozessen wahrt.
Weitere Informationen finden Sie unter Definieren von TACACS+-Einstellungen.
Kennwortverwaltung
DieKennwortverwaltungsorgtfürmehrNetzwerksicherheitsowieeineverbesserteKennwortkontrolle.BeidenKennwörternfürdenSSH-, Telnet-, HTTP-,
HTTPS- und SNMP-Zugang handelt es sich um zugewiesene Sicherheitsfunktionen. Weitere Informationen zur Kennwortverwaltung finden Sie unter Verwalten
vonKennwörtern.
ZusätzlicheCLI-Dokumentation
Das auf der Dokumentations-CD vorliegende CLI-ReferenzhandbuchenthältInformationenzudenCLI-BefehlenfürdieGerätekonfiguration.Siefindenhier
neben einer Beschreibung der einzelnen Befehle Hinweise zu Syntax, Standardwerten und Richtlinien sowie entsprechende Beispiele.
ZurückzumInhalt










