User's Manual

Table Of Contents
Fortress ES-Series CLI Guide: Table of Contents
xiii
Global User and Device Authentication Settings. . . . . . . . . . . . . . . . . . . . . . . . . . . . . .146
Local 802.1X Authentication Settings . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .147
OCSP Authentication Server Settings . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .148
OCSP Cache Settings and Management . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .150
Internal Authentication Server Access Control Lists . . . . . . . . . . . . . . . . . . . . . . . . . . .152
User Authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 153
Client Device Authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 154
Session Idle Timeouts . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 156
ACLs and Cleartext Devices . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .157
MAC Address Access Control . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 157
Destination MAC Address Filter. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 158
IP Address Packet Filter . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 159
Packet Filtering on Ingress and Egress. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .163
ICMPv6 Neighbor Discovery Alert . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .163
Fortress Controller Access Control . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 163
Cleartext Device Access Control . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 165
3rd-Party AP Management . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .165
Trusted Devices. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .166
Remote Audit Logging . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .168
Enabling Audit Logging . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 168
Globally Filtering Audited Administrative Activity. . . . . . . . . . . . . . . . . . . . . 168
Auditing and Filtering Administrative Activity by MAC Address . . . . . . . . . . 170
Filtering Audited Learned-Device Activity . . . . . . . . . . . . . . . . . . . . . . . . . . 172
Wireless Schedules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .173
5
System Options, Maintenance and Licensing 175
Resetting Connections. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .175
Rebooting the Mesh Point . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .176
Booting Selectable Software Images. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 176
Upgrading Mesh Point Software . . . . . . . . . . . . . . . . . . . . . . . . . . .177
Initiating FIPS Retests . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .179
Restoring Defaults . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .179
Features Licensing . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .179
Pinging a Device . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .182
Tracing a Packet Route . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .182
Tracing the FastPath Mesh Path . . . . . . . . . . . . . . . . . . . . . . . . . . .182
Copying Running Configurations . . . . . . . . . . . . . . . . . . . . . . . . . . .183
Diagnostic Commands. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .184