Идентификацияпользователейспомощьюкоманднойстроки
Вследующейтаблицеприведеныкомандыконсоли, соответствующиеполямнастраницеAuthenticated Users (Полномочныепользователи).
Таблица7-3.Командыдлядобавленияименипользователя
Нижеприведенпримеркомандконсоли:
console# show dot1x users
Port Username Session Time Auth Method MAC Address
-----------------------------------------------------------------
1/e11 gili 00:09:27 Remote 00:80:c8:b9:dc:1d
Настройкабезопасностипортов
Безопасностьсетиможетбытьулучшеназасчетразрешениядоступакопределенномупортутолькопользователям, имеющимопределенныеMAC-
адреса. MAC-адресаможноузнатьдинамическиилинастроитьстатически. Системазащитызаблокированныхпортовотслеживаеткакполученные, так
ираспознанныепакеты, которыепришлинаопределенныепорты. Доступкзаблокированнымпортампредоставляетсятолькопользователямс
определеннымиMAC-адресами. Этиадресалибозаданыдляпортавручную, либозанесенывпамятьпортадотого, каконбылзаблокирован. При
получениипакета, исходныйMAC-адрескоторогонепривязанкзаблокированномупорту(онявляетсянеизвестнымдлясистемы), накоторыйон
отправлен, срабатываетзащитныймеханизм, которыйпредоставляетнескольковариантовдействий. Неидентифицированныепакеты, приходящиена
заблокированныйпорт, подвергаютсяодномуизследующихдействий:
l Пересылаются
l Выбрасываютсябезсистемногопрерывания
l Выбрасываютсяссистемнымпрерыванием
l Портотключается
СистемазащитызаблокированныхпортовтакжепозволяетсохранятьсписокMAC-адресоввфайлеконфигурации. Этотсписокможновосстановить
послеперезагрузкиустройства.
ОтключенныепортыактивизируютсянастраницеБезопасностьпортов. НастраницеPorts (Порты) имеютсяссылкидляконфигурациифункцийпорта,
включаяконтроль"лавины", механизмзеркалированияпортовивозможностьихвиртуальноготестирования. ЧтобыоткрытьстраницуБезопасность
портов, щелкнитеSwitch (Коммутатор) → Network Security (Безопасностьсети) → Port Security (Безопасностьпортов).
Рисунок7-7.Безопасностьпортов
Kommentare zu diesen Handbüchern