Cisco Cisco SG200-26P 26-port Gigabit PoE Smart Switch ユーザーガイド

ページ / 352
Sécurité : Authentification 802.1X
Présentation de l'authentificateur
 
Guide d’administration du commutateur intelligent Cisco Small Business série 200 
283
20
Ce processus est décrit dans la figure ci-dessous :
Figure 1
Authentification 802.1x
Le périphérique prend en charge le mécanisme d'authentification 802.1X, tel que décrit dans la norme pour 
authentifier et autoriser les demandeurs 802.1X.
Mode Violation
En mode Hôte unique, vous pouvez configurer l'action à effectuer lorsqu'un hôte non autorisé sur un port 
autorisé tente d'accéder à l'interface. Cette opération s'effectue sur la page Authentification hôtes et 
sessions.
Les options suivantes sont disponibles :
restreindre : génère une interception lorsqu'une station, dont l'adresse MAC n'est pas l'adresse MAC 
du demandeur, tente d'accéder à l'interface. La durée minimale entre les interceptions est de 
1 seconde. Ces trames sont transmises, mais leurs adresses source ne sont pas apprises.
protéger : ignore les trames dont l'adresse source n'est pas celle du demandeur.
arrêter : ignore les trames dont l'adresse source n'est pas celle du demandeur et ferme le port.
Vous pouvez aussi configurer le périphérique pour qu'il envoie des interceptions SNMP, avec une durée 
minimale configurable entre deux interceptions consécutives. Si secondes = 0, les interceptions sont 
désactivées. Si aucune durée minimale n'est spécifiée, la valeur par défaut utilisée est 1 seconde pour le 
mode restreindre et 0 pour les autres modes.