Расширеннаяпроверкаподлинностинаосновепортапозволяетиспользоватьпроверкуподлинностипоименипользователя. Определенныегруппы
VLAN вустройствеявляютсявсегдадоступными, дажееслипорты, подключенныекгруппеVLAN, непрошлиавторизацию. Например, дляпередачи
голосапоIP нетребуетсяпроверкаподлинности, адлятрафикапередачиданныхтребуется. МожноопределитьгруппыVLAN, длякоторыхне
требуетсяпроверкаподлинности. НепрошедшиепроверкугруппыVLAN доступныдляпользователей, дажееслипорты, подключенныекгруппеVLAN,
определеныкакпроверенные.
Расширеннаяпроверкаподлинностинаосновепортареализованавследующихрежимах:
l Single Host Mode (режимодногохоста) - разрешаетдоступкпортутолькопроверенномухосту.
l Режимнесколькиххостов - позволяетнесколькимхостамподключатьсякодномупорту. Требуетсяавторизациятолькоодногохоста, чтобы
доступксетиимеливсехосты. ВслучаенеудачнойпроверкиподлинностихостаилипоявлениясообщениявыходаEAPOL доступзапрещается
длявсехподключенныхклиентов.
Настройкапроверкиподлинностинаосновепорта
СтраницаPort Based Authentication (Проверкаподлинностинаосновепорта) содержитполядлянастройкипроверкиподлинностинаосновепорта.
ЧтобыоткрытьстраницуPort Based Authentication (Проверкаподлинностинаосновепорта), выберитеSwitch (Коммутатор) → Network Security
(Безопасностьсети) → Port Based Authentication (Проверкаподлинностинаосновепорта).
Рис. 7-80. СтраницаPort Based Authentication (Проверкаподлинностинаосновепорта)
Port Based Authentication State (Состояниепроверкиподлинностинаосновепорта) - позволяетвыполнятьпроверкуподлинностинаосновепортадля
устройства. Нижеуказанывозможныезначения.
Enable (Включено) - выполняетсяпроверкаподлинностинаосновепортадляустройства.
Disable (Выключено) - отключенапроверкаподлинностинаосновепортадляустройства.
Authentication Method (Методпроверкиподлинности) - используемыйметодпроверкиподлинности. Нижеуказанывозможныезначения.
None (Нет) - неиспользуетсяникакойметодпроверкиподлинностинаосновепорта.
RADIUS - проверкаподлинностинаосновепортавыполняетсянасервереRADIUS.
RADIUS, None (RADIUS, Нет) - проверкаподлинностинаосновепортасначалавыполняетсянасервереRADIUS. Еслипроверкаподлинности
портаневыполняется, тонеиспользуетсяникакойметодпроверкиподлинности, исеансразрешается.
Interface (Интерфейс) - содержитсписокинтерфейсов.
Commentaires sur ces manuels