Users Guide
4. Zur periodischen Reauthentifizierung aktivieren Sie Periodic Re-Authentication(RegelmäßigeReauthentifizierung),undlegenSiefürallegewünschten
Ports eine Re-Authentication Period (Reauthentifizierungsperiode) fest.
5. ZursofortigenReauthentifizierungaktivierenSiefürallegewünschtenPortsReauthenticate Now (Jetzt reauthentifizieren).
6. Klicken Sie auf Apply Changes(Änderungenübernehmen).
DieangegebenenPortswerden(entwedersofortoderperiodisch)reauthentifiziert,unddasGerätwirdaktualisiert.
ÄndernderadministrativenPortsteuerung
1. ÖffnenSiedieSeitePort Based Authentication (Portbasierte Authentifizierung).
2. Klicken Sie auf Show All (Alle anzeigen).
Die Port Based Authentication Table (Portbasierte Authentifizierungstabelle) wird angezeigt.
3. BlätternSiezurrechtenSeitederTabelle,undaktivierenSiefürjedenzukonfigurierendenPortdasKontrollkästchenEdit (Bearbeiten). Setzen Sie
Admin Port Control(AdministrativePortsteuerung)fürdiegewähltenPortsjenachBedarfaufAuthorized (Autorisiert), Unauthorized (Nicht autorisiert)
oder Automode (Automodus). Nur bei Wahl von Automode (Automodus) wird dot1x zur Authentifizierung verwendet. Bei Wahl von Authorized
(Autorisiert) und Unauthorized(Nichtautorisiert)wirdmanuellüberschrieben.
4. Klicken Sie auf Apply Changes(Änderungenübernehmen).
DieadministrativePortsteuerungfürdiegewähltenPortswirdeingestellt,unddasGerätwirdaktualisiert.
Aktivieren der portbasierten Authentifizierung mithilfe von CLI-Befehlen
InformationenüberdieCLI-Befehle,diedieseFunktionausführen,findenSieimCLIReferenceGuide(CLI-Referenzhandbuch) im folgenden Kapitel:
l 802.1X Commands (802.1X-Befehle)
Mehrere Hosts
FüreinenPortimModusMultiple Hosts (Mehrere Hosts) muss nur ein einziger Switch authentifiziert werden, damit jeder Switch auf das Netzwerk zugreifen
kann. Wenn der Port aus irgendeinem Grund auf Unauthorized (Nicht autorisiert) gesetzt wird, verlieren alle Switches ihren Netzwerkzugriff, und der
Authentifizierungsprozess muss neu gestartet werden.
Die Seite Multiple Hosts (Mehrere Hosts) enthältAngabenzurDefinitionvonerweitertenportbasiertenAuthentifizierungseinstellungenfürbestimmtePorts.
UmdieMenüseiteMultiple Hosts (Mehrere Hosts) anzuzeigen, klicken Sie in der Strukturansicht auf Switching® Network Security (Netzwerksicherheit) ®
Multiple Host (Mehrere Hosts).
Abbildung 8-3. Mehrere Hosts
Die Seite Multiple Hosts(MehrereHosts)enthältfolgendeFelder:
Interface (Schnittstelle) – Gibt die Einheit- und Port-Nummernan,fürdieerweiterteportbasierteAuthentifizierungseinstellungenvorzunehmensind.
Multiple Hosts (Mehrere Hosts) – Lässtzuoderverhindert,dasseineinzelnerHostmehrereHostsfürdenSystemzugriffautorisierenkann.DieseEinstellung
mussaktiviertsein,damitaufdemgewähltenPortIngress-FilterungdeaktiviertoderPortsperrenzurSicherheitverwendetwerdenkönnen.
Action on Single Host Violation (Aktion bei Verletzung durch einzelnen Host) – Legt fest, wie verfahren wird, wenn im Einzelhostmodus Pakete von einem
Host empfangen werden, dessen MAC-Adresse nicht die MAC-AdressedesClients(Bittstellers)ist.DiefürdiesesFeldmöglichenWertesind:
Forward (Weiterleiten) – Leitet die von einer unbekannten Quelle stammenden Pakete weiter. Die MAC-Adresse wird jedoch nicht erfasst.










