Cisco Cisco SG200-26P 26-port Gigabit PoE Smart Switch Guida Utente

Pagina di 138
安全性
802.1X
思科精睿 SG 200 系列 8 端口智能型交换机管理指南 
127
10
 
配置请求方端口验证
使用
请求方端口验证
页面在以请求方角色配置的端口上配置端口访问控制。要将端口
作为请求方,请参阅 
”。
配置请求方端口验证的步骤:
步骤 1
在导航窗口中,单击安全 > 802.1X > 请求方端口验证。
步骤  2
选择要配置的端口,然后单击编辑。
“当前端口控制”字段显示了端口的当前授权模式。
步骤  3
配置以下设置:
管理端口控制 - 选择端口授权模式。可能的值包括:
-
强制未授权 - 通过将接口转变为未授权状态来拒绝选定接口系统访问。
-
自动 - 交换机根据请求方、验证方以及验证服务器之间的验证交换结果来检
测接口的模式。
-
强制授权 - 端口被置于授权状态,无需验证服务器进行验证。接口发送和接
收正常流量且无需基于客户端口的验证。
用户名 - 选择端口将其自身标识为请求方要使用的用户。用户必须是交换机中
所配置的交换机管理用户之一。验证过程中将使用为用户配置的密码。作为请
求方,交换机支持 EAP-MD5 验证方法。(请参阅 
”以设置用
户。)
步骤  4
单击应用,然后单击关闭。更改将保存到运行配置。