Users Guide
Authentifizieren von Benutzern mit Hilfe von CLI-Befehlen
In der folgenden Tabelle werden die der Seite Authenticated Users (Authentifizierte Benutzer)äquivalentenCLI-Befehle zum Authentifizieren von Benutzern
zusammengefasst.
Tabelle 7-63. CLI-BefehlezumHinzufügenvonBenutzernamen
ImFolgendeneinBeispielfürdieCLI-Befehle:
console# show dot1x users
Port Username Session Time Auth Method MAC Address
-----------------------------------------------------------------
1/e11 gili 00:09:27 Remote 00:80:c8:b9:dc:1d
Konfigurieren von Port-Sicherheit
DieNetzwerksicherheitlässtsichverbessern,indemderZugriffaufeinenbestimmtenPortaufBenutzermitbestimmtenMAC-Adressenbeschränktwird.Die
MAC-Adressenkönnenzuvordynamischerfasstoderstatischkonfiguriertwerden.BeideraufPortsperrenbasierendenPort-Sicherheitsfunktion werden
sowohlempfangenealsaucherfasstePaketeüberwacht,dieaufbestimmtenPortsempfangenwerden.DerZugriffaufdengesperrtenPortwirdaufBenutzer
mit bestimmten MAC-Adressenbeschränkt.DieAdressenwerdenentwedermanuellfürdenPortfestgelegt,odersiewerdenvondemPortvorAktivierungder
Portsperre erfasst. Wenn ein gesperrter Port ein Paket empfangt, dessen MAC-AdressenichtandiesenPortgebundenist(d.h.,siewurdeentwederauf
einem anderen Port erfasst oder ist dem System unbekannt), wird ein Schutz-mechanismus aktiviert, der verschiedene Optionen anbietet. An einem
gesperrten Port ankommende, nicht autorisierte Pakete werden entweder:
l weitergeleitet,
l ohne Trap verworfen,
l mit einem Trap verworfen,
l oder der Port wird heruntergefahren.
Die auf Portsperren basierende Port-SicherheitsfunktionaktiviertaußerdemdieSpeicherungeinerListemitMAC-Adressen in der Konfigurationsdatei. So kann
die MAC-AdresslistenachdemZurücksetzendesGeräteswiederhergestelltwerden.
DeaktiviertePortswerdenüberdieSeitePort Security (Port-Sicherheit) aktiviert. Die Seite PortsenthältLinkszurKonfigurationvonPortfunktionen,darunter
aucherweiterteMerkmalewiez.B.Broadcaststurm-KontrolleundPortspiegelung,undzumDurchführenvonTestsvirtuellerPorts.SoöffnenSiedieSeitePort
Security (Port-Sicherheit): Klicken Sie auf Switch→ Network Security→ Port Security.
Abbildung 7-7. Port Security (Port-Sicherheit)
CLI-Befehl
Beschreibung
show dot1x users [username Benutzername]
Zeigt 802.1X-BenutzerdesGerätsan.
ANMERKUNG: Vor Aktivieren der Port-Sicherheit muss auf den entsprechenden Ports das Merkmal Multiple Hosts (Mehrere Hosts) aktiviert werden.










