Users Guide
ZurückzumInhalt
Konfigurieren von Switch-Informationen
Dell™PowerConnect™34XX- Systeme Benutzerhandbuch
Konfigurieren der Netzwerksicherheit
Konfigurieren der portbasierten Authentifizierung
Konfigurieren von Ports
Konfigurieren von Adresstabellen
Konfigurieren von GARP
Konfigurieren des Spanning-Tree-Protokolls
Konfigurieren von VLANs
Aggregieren von Ports
UnterstützungfürMulticast-Weiterleitung
In diesem Abschnitt werden alle Systemoperationen sowie allgemeine Informationen im Zusammenhang mit der Konfiguration von Netzwerksicherheit, Ports,
Adresstabellen, GARP, VLANs, Spanning-Tree, Port-Aggregation und Multicast-Unterstützungbehandelt.
Konfigurieren der Netzwerksicherheit
Verwenden Sie die Seite Network Security,umüberACLsundLockedPorts(gesperrtePorts)dieNetzwerksicherheiteinzurichten.SoöffnenSiedieSeite
Network Security:WählenSie:Switch → Network Security.
Portbasierte Authentifizierung
BeiderportbasiertenAuthentifizierungkönnenSystembenutzeraufBasiseinzelnerPortsübereinenexternenServerauthentifiziertwerden.Nur
authentifizierteundzugelasseneSystembenutzerkönnenDatensendenundempfangen.ZurAuthentifizierungvonPortsüberdenRADIUS-Server kommt das
erweiterbare Authentifizierungsprotokoll (EAP) zum Einsatz. An der portbasierten Authentifizierung sind beteiligt:
l Authentifizierer – BezeichnetdenGeräteport,derauthentifiziertwird,bevorderZugriffaufdasSystemzugelassenwird.
l Bittsteller – Bezeichnet den Host, der an den authentifizierten Port angeschlossen ist und den Zugriff auf die Dienste des Systems anfordert.
l Authentifizierungsserver – Bezeichnet den externen Server, beispielsweise einen RADIUS-Server, der im Namen des Authentifizierers die
Authentifizierungdurchführtundanzeigt,obderBittstellerzumZugriffaufdieDienstedesSystemsberechtigtist.
BeiportbasierterAuthentifizierungexistierenzweiZugriffszustände:
l Controlled Access (Kontrollierter Zugriff) – LässtdieKommunikationzwischenBittstellerundSystemnurdannzu,wennderBittstellerautorisiertist.
l Uncontrolled Access (Unkontrollierter Zugriff) – UnabhängigvomPortzustandwirdunkontrollierteKommunikationzugelassen.
DerzeitunterstütztdasGerätdieportbasierteAuthentifizierungüberRADIUS-Server.
Erweiterte portbasierte Authentifizierung
Bei der erweiterten portbasierten Authentifizierung:
l könnenmehrereHostsaneineneinzelnenPortangeschlossenwerden,
l muss lediglich ein Host autorisiert werden, um allen Hosts Zugriff auf das System zu verschaffen, und wenn der Port nicht autorisiert ist, wird allen
angeschlossenen Hosts der Zugriff auf das Netzwerk verweigert,
l kanndieAuthentifizierungaufBenutzerbasiserfolgen.BestimmteVLANsdesGerätssindimmerverfügbar,selbstwennbestimmte,demVLAN
zugeordnete Ports nicht autorisiert sind.
l Zum Beispiel erfordert Voice-over-IPkeineAuthentifizierung,währendDatenverkehreineAuthentifizierungerfordert.EskönnenVLANsdefiniert
werden,fürdiekeineAuto-ri-sie-rungerforderlichist.VLANsohneAuthentifizierungstehendenBenutzernselbstdannzurVerfügung,wenndie
dem VLAN zugeordneten Ports als autorisierte Ports definiert sind.










