Authenticated users (полномочные пользователи), Port security (безопасность портов) – Инструкция по эксплуатации Dell PowerConnect 6224

Страница 76

Advertising
background image

3.

Отметьте флажком поле 

"Edit" (Изменить) соответствующих портов.


 

4.

Измените значения переменных для выбранных портов

.


 

5.

Нажмите кнопку 

Apply Changes (Применить изменения).

Будет выполнено обновление портов с измененными настройками и обновление устройства

.

 

Настройка параметров расширенной идентификации портов с использованием командной строки

.

Более подробную информацию по использованию команд интерфейса командной стройки для выполнения этой функции см

. нижеследующую главу в 

документе 

CLI Reference Guide (Справочное руководство по интерфейсу командной строки):

l

 

802.1X Commands (Команды 802.1X).

 

Authenticated Users (Полномочные пользователи)

На странице 

Authenticated Users (Полномочные пользователи) показаны списки пользователей и доступных портов.

Чтобы открыть страницу 

Authenticated Users (Полномочные пользователи),последовательно выберите пункты Switching® Network Security®

Authenticated Users в панели дерева.

 Рис

. 7-5. Страница Authenticated Users (Полномочные пользователи)

На странице 

Authenticated Users (Полномочные пользователи) имеются следующие поля:

User Name (Имя пользователя) — Показывает имя пользователя из списка пользователей ей, идентифицированных через сервер RADIUS.

Port — Указывает порт, используемый для идентификации.

 

Показ страницы 

Authenticated Users (Полномочные пользователи) с помощью командной строки 

Более подробную информацию по использованию команд интерфейса командной стройки для выполнения этой функции см

. нижеследующую главу в 

документе 

CLI Reference Guide (Справочное руководство по интерфейсу командной строки):

l

 

802.1X Commands (Команды 802.1X)

 

Port Security (Безопасность портов)

Параметр безопасности портов 

(Port Security) активируется отдельно для каждого порта. Если порт заблокирован, то пересылка пакетов возможна 

только по разрешенным 

MAC-адресам источника. Все другие пакеты игнорируются. MAC-адрес определяется как разрешенный одним из двух 

следующих методов

: динамически или статически. Обратите внимание, что если порт заблокирован, то используются оба метода.

При динамической блокировке реализуется механизм 

"первого прибытия" для параметра Port Security (безопасность портов). Можно указать число 

опознаваемых адресов в заблокированном порту

. Если достигнут лимит, то пакет с неизвестным MAC-адресом источника опознается и пересылается в 

обычном порядке

. По достижении лимита распознавание адресов в порту прекращается. Все пакеты с уже опознанными MAC-адресами источника 

игнорируются

. Можно отключить динамическую блокировку, если указать нулевое число разрешенных динамических записей.

С помощью статической блокировки можно указать список 

MAC-адреса, разрешенные для данного порта. При этом поведение пакетов то же, что и 

при динамической блокировке

: пересылка возможна только для пакетов с разрешенным MAC-адресом источника.

Чтобы просмотреть список 

MAC-адресов, опознанных для порта, укажите для порта статический MAC-адрес или удалите статические записи MAC-

адресов 

(см. главу 

Настройка адресных таблиц

.

Отключенные порты активизируются только на странице 

Configuring Ports (Настройка портов).

Чтобы открыть страницу 

Port Security (безопасность портов), последовательно выберите пункты Switching® Network Security® Port Security в 

панели дерева

.

Advertising