Users Guide
2. Klicken Sie auf Show All (Alle anzeigen), um die Multiple Host Table (Multihosttabelle) anzuzeigen.
3. AktivierenSiefürjedenzukonfigurierendenPortdasKontrollkästchenEdit (Bearbeiten).
4. ÄndernSiedieVariablenderPortsjenachBedarf.
5. Klicken Sie auf Apply Changes(Änderungenübernehmen).
DiebearbeitetenPortsunddasGerätwerdenaktualisiert.
Konfigurieren der erweiterten portbasierten Authentifizierung mithilfe von CLI-Befehlen
InformationenüberdieCLI-Befehle,diedieseFunktionausführen,findenSieimCLIReferenceGuide(CLI-Referenzhandbuch) im folgenden Kapitel:
l 802.1X Commands (802.1X-Befehle)
Authentifizierte Benutzer
Die Seite Authenticated Users (Authentifizierte Benutzer) zeigtnachPortsaufgeschlüsselteBenutzerzugriffslisten.
Um die Seite Authenticated Users (Authentifizierte Benutzer) anzuzeigen, klicken Sie in der Strukturansicht auf Switching® Network Security
(Netzwerksicherheit)® Authenticated Users (Authentifizierte Benutzer).
Abbildung 7-5. Authentifizierte Benutzer
Die Seite Authenticated Users(AuthentifizierteBenutzer)enthältfolgendeFelder:
User Name (Benutzername) – SpezifizierteinenderaufgelistetenBenutzer,dieüberdenRADIUS-Server autorisiert sind.
Port – Listet den zur Authentifizierung verwendeten Port auf.
Anzeigen authentifizierter Benutzer mithilfe von CLI-Befehlen
InformationenüberdieCLI-Befehle,diedieseFunktionausführen,findenSieimCLIReferenceGuide(CLI-Referenzhandbuch) im folgenden Kapitel:
l 802.1X Commands (802.1X-Befehle)
Portsicherheit
PortsicherheitkannfüreinzelnePortsaktiviertwerden.WenneinPortgesperrtist,könnennurPaketemitzulässigenMAC-Quelladressen weitergeleitet
werden. Alle anderen Pakete werden abgelehnt. Es gibt zwei Methoden, um eine MAC-Adressealszulässigzudefinieren:dynamischoderstatisch.Wennein
Port gesperrt ist, werden beide Methoden gleichzeitig verwendet.
Beim dynamischen Sperren wird zur Portsicherheit ein First-Arrival-Mechanismus implementiert. Sie legen fest, wie viele Adressen auf dem gesperrten Port
erfasstwerdenkönnen.SolangedieGrenzenichterreichtist,wirdeinPaketmitunbekannterMAC-Quelladresse normal erfasst und weitergeleitet. Sobald die
Grenze erreicht ist, werden auf dem Port keine Adressen mehr erfasst. Pakete mit nicht erfassten MAC-Quelladressen werden verworfen. Beachten Sie, dass
dynamischesSperreneffektivdeaktiviertwerdenkann,indemSiedieAnzahlderzulässigendynamischenEingabenaufNullsetzen.
DurchstatischesSperrenkönnenSieeineListederfüreinenPortzulässigenMAC-Adressen festlegen. Die Pakete verhalten sich wie beim dynamischen
Sperren:NurPaketemitzulässigerMAC-Quelladressekönnenweitergeleitetwerden.
WeitereInformationenzumAnzeigenderaufeinemPorterfasstenMAC,zumHinzufügeneinerstatischenMACzueinemPortundzumLöschenstatischerMAC-
EinträgefindenSieunterKonfigurieren von Adresstabellen.
DeaktiviertePortskönnennurüberdieSeiteKonfigurieren von Ports aktiviert werden.
Um die Seite Port Security(Portsicherheit) anzuzeigen, klicken Sie in der Strukturansicht auf Switching® Network Security (Netzwerksicherheit)® Port










