User Manual

10
Enabling OSMS authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 178
Applying changes and confirmation. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 178
Using the Devices tab. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 178
Understanding the Devices tab display and default settings. . . . . . . . . . . . . . . . . . . . 180
Adding a detached switch . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 181
Populating a CHAP Secret to a current switch . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 182
Changing a CHAP Secret for a switch . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 182
Adding a connected device with CHAP Secret to a switch . . . . . . . . . . . . . . . . . . . . 183
Adding a connected device without a CHAP Secret to a switch . . . . . . . . . . . . . . . . . 183
Changing a CHAP Secret for a connected device . . . . . . . . . . . . . . . . . . . . . . . . . . 183
Removing a connected device from a switch . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 183
Changing a CHAP Secret for a detached device . . . . . . . . . . . . . . . . . . . . . . . . . . . 183
Removing a detached device from a switch. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 183
Enabling or disabling E_Port and N_Port authentication . . . . . . . . . . . . . . . . . . . . . . 183
Changing the Enable Authentication method . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 183
Changing the port authentication state for an authenticated device . . . . . . . . . . . . . . 184
Changing the port authentication state for a nonauthenticated device with or without a CHAP
Secret. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 184
Changing the port authentication state for a nonmember device (manageable) without a CHAP
Secret. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 184
Changing the port authentication state for a nonmember device that is not managed . . 184
Applying changes and confirmation. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 185
IP Access Control list tab. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 186
Adding a new IP address . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 186
Editing one IP address or one range of IP addresses. . . . . . . . . . . . . . . . . . . . . . . . . 186
Removing multiple IP addresses at one time. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 187
Applying changes and confirmation. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 187
RADIUS Servers tab . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 188
Applying changes and confirmation. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 189
Viewing the Security Log . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 189
Differences between the SANtegrity Security Center and the SANtegrity Authentication . . . . . 193
A Configuring HAFM through a firewall . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 195
Polling mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 195
Decreasing login time . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 195
Forcing a client to polling mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 195
Forcing all clients to polling mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 196
TCP port numbers . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 197
HAFM function with RMI at TCP port level. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 197
Forcing the RMI registry to use a specific port . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 198
HAFM_sc.bat . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 198
HAFM_c.bat . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 199
Forcing the server and client to export a port number. . . . . . . . . . . . . . . . . . . . . . . . . . . . . 199
HAFM_sc.bat . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 200
HAFM_c.bat . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 201