802.1X è uno standard IEEE per PNAC (Network Access Control) basato sulle porte che fornisce un metodo di autenticazione alle periferiche connesse alle porte. La pagina Autenticazione host e sessione nell'interfaccia utente grafica di amministrazione dello switch viene usata per definire il tipo di autenticazione da usare per ciascuna porta. L'autenticazione per porta è una funzione che consente a un amministratore di rete di dividere le porte dello switch in base al tipo di autenticazione desiderato. La pagina Host autenticati visualizza le informazioni sugli host autenticati.
In questo documento viene spiegato come configurare l'autenticazione di sessioni e host per singola porta e come visualizzare gli host autenticati nelle impostazioni di sicurezza 802.1X sugli switch gestiti serie 200/220/300.
Passaggio 1. Accedere all'utility basata sul Web e scegliere Sicurezza > 802.1X > Autenticazione host e sessione.
Nota: le immagini seguenti vengono acquisite dallo Smart Switch SG220-26P.
Passaggio 2. Fare clic sul pulsante di opzione della porta che si desidera modificare.
Nota: nell'esempio viene scelta la porta GE2.
Passaggio 3. Fare clic su Edit (Modifica) per modificare l'autenticazione host e sessione per la porta specificata.
Passaggio 4. Viene visualizzata la finestra Modifica autenticazione porta. Dall'elenco a discesa Interface (Interfaccia), verificare che la porta specificata sia quella scelta nel passaggio 2. In caso contrario, fare clic sulla freccia dell'elenco a discesa e scegliere la porta destra.
Nota: se si utilizza la serie 200 o 300, viene visualizzata la finestra Modifica autenticazione host e sessione.
Passaggio 5. Fare clic sul pulsante di opzione corrispondente alla modalità di autenticazione desiderata nel campo Autenticazione host. Le opzioni sono:
Nota: nell'esempio riportato viene scelto Host singolo.
Nota: se si sceglie Più host o Più sessioni, andare al passo 9.
Passaggio 6. Nell'area Impostazioni violazione host singolo, fare clic sul pulsante di opzione corrispondente all'azione in caso di violazione desiderata. Una violazione si verifica se i pacchetti arrivano da un host il cui indirizzo MAC non corrisponde a quello del supplicant originale. In questo caso, l'azione determina cosa succede ai pacchetti provenienti da host che non sono considerati il supplicant originale. Le opzioni sono:
Nota: in questo esempio, è stato scelto Limita (inoltra).
Passaggio 7. (Facoltativo) Selezionare Attiva nel campo Registrazioni per attivare le registrazioni. I trap sono messaggi SNMP (Simple Network Management Protocol) generati per segnalare eventi di sistema. Quando si verifica una violazione, viene inviata una trap al manager SNMP dello switch.
Passaggio 8. Nel campo Frequenza trap, immettere il tempo desiderato, in secondi, tra le trap inviate. In questo modo viene definita la frequenza di invio delle trap.
Nota: nell'esempio vengono usati 30 secondi.
Passaggio 9. Fare clic su Apply (Applica).
A questo punto, è necessario configurare l'autenticazione dell'host e della sessione sullo switch.
Passaggio 1. Accedere all'utility basata sul Web e scegliere Sicurezza > 802.1X > Host autenticato.
La tabella Host autenticati visualizza le informazioni riportate di seguito per gli host autenticati.
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
10-Dec-2018 |
Versione iniziale |