802.1X est une norme IEEE pour le contrôle d'accès réseau basé sur les ports (PNAC) qui fournit une méthode d'authentification aux périphériques connectés aux ports. La page Host and Session Authentication de l'interface utilisateur graphique d'administration de votre commutateur permet de définir le type d'authentification utilisé par port. L’authentification par port est une fonctionnalité qui permet à un administrateur réseau de diviser les ports de commutateur en fonction du type d’authentification souhaité. La page Authenticated Hosts affiche des informations sur les hôtes qui ont été authentifiés.
Cet article explique comment configurer l'authentification d'hôte et de session par port et comment afficher les hôtes authentifiés dans les paramètres de sécurité 802.1X sur les commutateurs gérés de la gamme 200/220/300.
Étape 1. Connectez-vous à l'utilitaire Web et choisissez Security > 802.1X > Host and Session Authentication.
Remarque : les images ci-dessous proviennent du commutateur intelligent SG220-26P.
Étape 2. Sélectionnez la case d'option du port que vous souhaitez modifier.
Remarque : dans cet exemple, le port GE2 est choisi.
Étape 3. Cliquez sur Edit pour modifier l'authentification d'hôte et de session pour le port spécifié.
Étape 4. La fenêtre Edit Port Authentication s'affiche alors. Dans la liste déroulante Interface, vérifiez que le port spécifié est celui que vous avez choisi à l'étape 2. Sinon, cliquez sur la flèche de la liste déroulante et sélectionnez le port de droite.
Remarque : si vous utilisez la gamme 200 ou 300, la fenêtre Edit Host and Session Authentication s'affiche.
Étape 5. Cliquez sur la case d'option correspondant au mode d'authentification souhaité dans le champ Host Authentication. Les options sont les suivantes :
Remarque : dans cet exemple, un hôte unique est choisi.
Remarque : si vous avez sélectionné Multiple Host ou Multiple Sessions, passez à l'étape 9.
Étape 6. Dans la zone Paramètres de violation d'hôte unique, cliquez sur la case d'option correspondant à l'action souhaitée en cas de violation. Une violation se produit si des paquets arrivent d'un hôte dont l'adresse MAC ne correspond pas à l'adresse MAC du demandeur d'origine. Dans ce cas, l'action détermine ce qui arrive aux paquets qui arrivent des hôtes qui ne sont pas considérés comme le demandeur d'origine. Les options sont les suivantes :
Remarque : dans cet exemple, Restrict (Forward) est sélectionné.
Étape 7. (Facultatif) Cochez Enable dans le champ Traps pour activer les déroutements. Les déroutements sont des messages SNMP (Simple Network Management Protocol) générés qui servent à signaler les événements système. Une interruption est envoyée au gestionnaire SNMP du commutateur lorsqu'une violation se produit.
Étape 8. Saisissez le délai souhaité en secondes entre les déroutements envoyés dans le champ Trap Frequency. Définit la fréquence d’envoi des déroutements.
Remarque : dans cet exemple, 30 secondes sont utilisées.
Étape 9. Cliquez sur Apply.
Vous devez maintenant avoir configuré l'authentification de l'hôte et de la session sur votre commutateur.
Étape 1. Connectez-vous à l'utilitaire Web et choisissez Security > 802.1X > Authenticated Host.
Le tableau Authenticated Hosts affiche les informations suivantes pour les hôtes authentifiés.
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
10-Dec-2018 |
Première publication |