НазаднастраницуСодержание
Информацияонастройкекоммутатора
РуководствопользователясистемDell™PowerConnect™35xx
Вэтомразделеприведенывсесистемныеоперациииобщиесведенияпонастройкебезопасностисети, портов, адресныхтаблиц, протоколаGARP,
сетиVLAN, протоколаSTP, объединенияпортовимногоадреснойподдержки.
Настройкабезопасностисети
ИспользуйтестраницуNetwork Security (Безопасностьсети) длянастройкибезопасностисетиспомощьюсписковуправлениядоступоми
заблокированныхпортов. ЧтобыоткрытьстраницуNetwork Security (Безопасностьсети), выберитеSwitch (Коммутатор)® Network Security
(Безопасностьсети).
Разделвключаетследующиетемы:
l Проверкаподлинностинаосновепорта
l Настройкарасширеннойпроверкиподлинностинаосновепорта
l Проверкаподлинностипользователей
l Настройкабезопасностипортов
Расширеннаяпроверкаподлинностинаосновепорта
Проверкаподлинностинаосновепортаобеспечиваетпроверкуподлинностипользователейсистемынаосновепортовчерезвнешнийсервер. Только
прошедшиепроверкуподлинностииодобренныепользователисистемымогутпередаватьиприниматьданные. Проверкаподлинностипортов
выполняетсяспомощьюсервераRADIUS, использующегопротоколEAP (Extensible Authentication Protocol). Проверкаподлинностинаосновепорта
включает:
l Authenticators (Удостоверения). Определяетпорт, длякотороговыполняетсяпроверкаподлинностипередразрешениемдоступаксистеме.
l Supplicants (Просители). Указываетхост, подключенныйкпроверенномупорту, запрашивающемудоступкслужбамсистемы.
l Authentication Server (Серверпроверкиподлинности). Указываетвнешнийсервер, напримерсерверRADIUS, которыйвыполняетпроверку
подлинностиотимениадминистратора, атакжеуказывает, можетлипользовательполучитьдоступкслужбамсистемы.
Проверкаподлинностинаосновепортовформируетдвасостояниядоступа:
l Controlled Access (Управляемыйдоступ). Разрешаетсвязьмеждупросителемисистемой, еслипросительпрошелпроверку.
l Uncontrolled Access (Неконтролируемыйдоступ). Разрешаетнеконтролируемыйобменданныминезависимоотсостоянияпорта.
УстройствовнастоящеевремяподдерживаетпроверкуподлинностинаосновепортаспомощьюсерверовRADIUS.
ПроверкаподлинностинабазеMAC
ПроверкаподлинностинабазеMAC являетсяальтернативойдля802.1x, котораяобеспечиваетдоступпосетикустройствам(такимкакпринтерыили
IP-телефоны), которыенеподдерживаютформатзапросов802.1X. ПроверкаподлинностинабазеMAC используетMAC-адресподключаемого
устройствадляпредоставленияилизапретадоступапосети.
Расширеннаяпроверкаподлинностинаосновепорта
Расширеннаяпроверкаподлинностинаосновепорта
l Позволяетнесколькимхостамподключатьсякодномупорту.
l Чтобыдоступксистемеимеливсехосты, требуетсяавторизациятолькоодногохоста. Еслипортнеавторизован, тодоступвсехприсоединенных
кнемухостовксетизакрыт.
l Устанавливаетпроверкуподлинностипоименипользователя. ОпределенныегруппыVLAN вустройствеявляютсявсегдадоступными, дажеесли
порты, подключенныекгруппеVLAN, непрошлиавторизацию.
¡ Например, дляпередачиголосапоIP нетребуетсяпроверкаподлинности, адлятрафикапередачиданныхтребуется. Можноопределить
группыVLAN, длякоторыхнетребуетсяпроверкаподлинности. НепрошедшиепроверкугруппыVLAN доступныдляпользователей, даже
еслипорты, подключенныекгруппеVLAN, определеныкакпроверенные.
Comentarios a estos manuales