Users Guide

ZurückzumInhaltsverzeichnis
KonfigurierenvonGeräteinformationen:
Dell PowerConnect 5324 System-Benutzerhandbuch
Konfigurieren der Netzwerksicherheit
Konfigurieren von Ports
Konfigurieren von Adresstabellen
Konfigurieren von GARP
Konfigurieren des Spanning Tree-Protokolls
Konfigurieren von VLANs
Aggregieren von Ports
UnterstützungvonMulticast-Weiterleitung
In diesem Abschnitt werden alle Systemoperationen sowie allgemeine Informationen im Zusammenhang mit der Konfiguration von Netzwerksicherheit, Ports,
Adresstabellen, GARP, VLANs, Spanning Tree, Portaggregation und Multicast-Unterstützungbehandelt.
Konfigurieren der Netzwerksicherheit
AufdiesemGerätkanndieNetzwerksicherheitwahlweiseperACL(AccessControlLists)oderLockedPorts(gesperrteAnschlüsse)eingerichtetwerden.Öffnen
Sie die Seite Network Security (Netzwerksicherheit), indem Sie Switch NetworkSecurityauswählen.
ÜbersichtüberdieNetzwerksicherheit
In diesem Abschnitt werden die Netzwerksicherheitsfunktionen beschrieben.
Portbasierte Authentifizierung (802.1x)
PortbasierteAuthentifizierungermöglichtdieAuthentifizierungvonSystembenutzernaufPort-BasisübereinenexternenServer.Nurauthentifizierteund
genehmigteSystembenutzerkönnenDatenübertragenundempfangen.PortswerdenüberdenRADIUS(RemoteAuthenticationDialInUserService)-Server
unter Einsatz des Extensible Authentication-Protokolls (EAP) authentifiziert. Die Port-Authentifizierung umfasst:
l Authenticators GibtdenPortan,derauthentifiziertwird,bevoreinSystemzugriffgewährtwird.
l Supplicants Gibt den Host an, der mit dem authentifizierten Port verbunden ist, der Zugriff auf Systemdienste anfordert.
l Authentication Server (Authentifizierungs-Server) Gibt den externen Server an, z.B. den RADIUS-Server,derdieAuthentifizierungfürden
Authenticatordurchführt,undgibtan,obderBenutzerzumZugriffaufSystemdiensteautorisiertist.
DieportbasierteAuthentifizierungerzeugtzweiZugriffszustände:
l Controlled Access ErmöglichtdieKommunikationzwischendemBenutzerunddemSystem,wennderBenutzerautorisiertist.
l Uncontrolled Access ErmöglichtfreieKommunikation,unabhängigvomPortstatus.
DasGerätunterstütztzurzeitdieportbasierteAuthentifizierungüberdenRADIUS-Server.
Erweiterte portbasierte Authentifizierung
DieerweiterteportbasierteAuthentifizierungermöglichtdieVerbindungmehrererHostsaneinemPort.DieerweiterteportbasierteAuthentifizierungerfordert
lediglich, dass ein Host autorisiert ist, damit alle Hosts Systemzugriff haben. Wenn der Port nicht autorisiert ist, wird allen angeschlossenen Hosts der Zugriff
auf das Netzwerk verweigert.
DieerweiterteportbasierteAuthentifizierungermöglichtaucheinebenutzerbasierteAuthentifizierung.BestimmteVLANsimGerätsindimmerverfügbar,selbst