Authenticated Users (Проверкаподлинностипользователя).
Далееприведенпримеркомандконсоли.
console# show dot1x users
Port Username Session Time Auth Method MAC Address
-----------------------------------------------------------------
1/e11 gili 00:09:27 Remote 00:80:c8:b9:dc:1d
Настройкабезопасностипортов
Безопасностьсетиможноповысить, еслиразрешитьдоступкопределеннымпортамтолькопользователямсопределеннымиMAC-адресами. MAC-адреса
определяютсядинамическивпроцессеподключенияилинастраиваютсястатически. Функциябезопасностиблокировкипортовпроверяетполученные
пакетыиопределяет, откудабылполученпакетдляопределенныхпортов. Доступкзаблокированнымпортамразрешаетсятолькопользователямс
определеннымиMAC-адресами. Этиадресавводятсявручнуюдляпортаилиопределяютсяприпопыткедоступакзаблокированномупорту. Когда
заблокированныйпортполучаетпакет, иMAC-адресисточникапакетанесвязансэтимпортом(определеннадругомпортеилинеизвестенсистеме),
активизируетсямеханизмзащитыимогутбытьвыполненыразличныедействия. Несанкционированныепакеты, поступающиеназаблокированный
порт:
l Пересылаются
l Игнорируютсябезсистемногопрерывания
l Игнорируютсяссистемнымпрерыванием
l Портотключен
ФункциябезопасностиLocked Port (Заблокированныйпорт) позволяетсохранитьсписокMAC-адресоввфайлеконфигурации. ЭтотсписокMAC-адресов
можновосстановитьпослеперезагрузкиустройства.
Чтобывключитьфункциюбезопасностипортов, сначаланеобходимовключитьфункциюMultiple Hosts (Несколькохостов) навыбранныхпортах.
ОтключенныепортымогутбытьвключенынастраницеPort Security (Безопасностьпортов). НастраницеPorts (Порты) находятсяссылкидля
настройкиработыпортов, втомчислетакихфункций, какконтроль«лавины», зеркалированиепортовивиртуальноетестированиепортов.
Чтобыоткрытьстраницу Port Security (Безопасностьпортов), выберитеSwitch (Коммутатор)® Network Security (Безопасностьсети)® Port Security
(Безопасностьпортов).
Рис. 7-7. СтраницаPort Security (Безопасностьпортов)
СтраницаPort Security (Безопасностьпортов) содержитследующиеполя:
l Interface (Интерфейс). Выбранныйтипинтерфейса, накоторомвключенаблокировкапорта.
¡ Port (Порт). Выбранныйтипинтерфейса- порт.
¡ LAG. Выбранныйтипинтерфейса- LAG.
l Current Port Status (Текущеесостояниепорта). Определяеттекущеесостояниепорта.
l Set Port (Установитьпорт). Портзаблокированилиразблокирован. Возможныезначения:
¡ Unlocked (Разблокирован). Портразблокирован. Этозначениепоумолчанию.
¡ Locked (Заблокирован). Портзаблокирован.
l Learning Mode (Методопределения). Определениетипазаблокированногопорта. ПолеLearning Mode (Методопределения) будетактивно
Commentaires sur ces manuels