Будетвыполненапереидентификация(немедленнаяилипериодическая) указанныхпортовиобновлениеустройства.
Изменениеуправленияадминистративнымпортом
1. ОткройтестраницуPort Based Authentication (Идентификациянаосновепортов).
2. НажмитекнопкуShow All (Показатьвсе).
ОткроетсятаблицаPort Based Authentication Table (Таблицаидентификациинаосновепортов)
3. Перейдитевправуючастьтаблицы, используяполосупрокрутки, иотметьтефлажкомполеEdit (Изменить) длякаждогонастраиваемогопорта.
ДляпараметраAdmin Port Control (управлениеадминистративнымпортом) выбранногопортавыберитезначениеAuthorized
(санкционированный), Unauthorized (несанкционированный) илиAutomode (автоматический). ТолькодлярежимаAutomode (автоматический) для
идентификациииспользуетсяdot1x. РежимыAuthorized иUnauthorized предназначеныдляизмененияпараметроврежимаAutomode вручную.
4. НажмитекнопкуApply Changes (Применитьизменения).
Будетизмененоуправлениеадминистративнымпортомдляуказанного(ых) порта(ов) ивыполненообновлениеустройства.
Включениеидентификациинаосновепортасиспользованиемкоманднойстроки.
Болееподробнуюинформациюпоиспользованиюкомандинтерфейсакоманднойстройкидлявыполненияэтойфункциисм. нижеследующуюглавув
документеCLI Reference Guide (Справочноеруководствопоинтерфейсукоманднойстроки):
l 802.1X Commands (Команды802.1X)
Multiple Hosts (Множественныехосты)
Еслипортработаетврежимемножественныххостов, тодляидентификацииэтогопортанеобходимтолькоодинкоммутатор. Послеэтоголюбому
коммутаторунаэтомпортепредоставляетсядоступвсеть. Еслипокакой-либопричинепортстановитсянесанкционированным, тодоступвсетьвсем
коммутаторамблокируетсяизатемтребуетсяповторныйзапускидентификации.
Длярежимаидентификациипортаиспользуетсядвапараметра. Портымогутидентифицироватьсяглобальноилидлякаждогопросителя
(пользователя) индивидуально. Этиразныережимыприменяютсявтехслучаях, когдаобщийноситель, подключенныйкпорту, используется
несколькимипользователямииликоммутаторами.
НастраницеMultiple Hosts (Множественныехосты)представленаинформацияпоопределениюрасширеннойидентификациинаосновепортовдля
определенныхпортов.
ЧтобыоткрытьстраницуMultiple Hosts (Множественныехосты), последовательновыберитепунктыSwitching® Network Security® Multiple Host в
панелидерева.
Рис. 7-3. СтраницаMultiple Hosts (Множественныехосты)
НастраницеMultiple Hosts (Множественныехосты) имеютсяследующиеполя:
Interface — Указываетномераустройствипортов, длякоторыхтребуетсярасширеннаянастройкапараметровидентификациинаосновепортов.
Multiple Hosts (Множественныехосты) — Включаетиливыключаетфункциюпредоставлениядоступаксистемедлянесколькихпортовпорезультатам
идентификацииодногоизних. Этотпараметрдолженбытьвключен, чтобыотключитьвходнойфильтрилииспользоватьпараметрыбезопасности
заблокированныхпортовдлявыбранногопорта.
Action on Single Host Violation (Действиепринарушениирежимаодногохоста) — Определяетдействие, котороебудетпримененокпакетам,
поступающимврежимеидентификациипоодномухостусхоста, MAC-адрескоторогонеявляетсяадресомклиента(просителязапроса). Возможные
значенияполя:
Forward (Пересылка)— Пересылаетпакетыснеизвестногоисточника. ПриэтомMAC-адреснеопознается.
Commentaires sur ces manuels