Cisco Cisco SG200-26P 26-port Gigabit PoE Smart Switch ユーザーガイド

ページ / 344
Protezione: autenticazione 802.1x
Panoramica sull'autenticatore
 
Guida all’amministrazione degli smart switch Cisco Small Business serie 200 
278
20
Questa procedura è descritta di seguito:
Figura 1
Autenticazione basata su 802.1x
Il dispositivo supporta il processo di autenticazione 802.1x, come descritto nello standard, per autenticare e 
autorizzare i richiedenti 802.1x.
Modalità di violazione
In modalità host singolo, è possibile configurare l'azione da intraprendere quando un host non autorizzato 
sulla porta autorizzata tenta di accedere all'interfaccia. Questa operazione viene eseguita nella pagina 
Autenticazione host e sessione.
Sono disponibili le seguenti opzioni:
Limita: genera un trap quando una stazione, il cui indirizzo MAC non corrisponde all'indirizzo MAC del 
richiedente, tenta di accedere all'interfaccia. L'intervallo di tempo minimo che intercorre tra un trap e 
l'altro è 1 secondo. Questi frame vengono reindirizzati, tuttavia i relativi indirizzi di origine non 
vengono rilevati.
Proteggi: consente di eliminare i frame con gli indirizzi di origine che non corrispondono all'indirizzo 
del richiedente.
Blocca: consente di eliminare i frame con gli indirizzi di origine che non corrispondono all'indirizzo del 
richiedente e di bloccare la porta.
È inoltre possibile configurare il dispositivo in modo da inviare trap SNMP con un intervallo di tempo minimo 
configurabile tra i trap consecutivi. Se i secondi sono pari a 0, i trap vengono disattivati. Se non è specificato 
alcun intervallo di tempo minimo, per impostazione predefinita viene inserito il valore 1 secondo per la 
modalità Limita e 0 per le altre modalità.