Dot1X Mac-Auth Default-Value - Siemens SIMATIC NET SCALANCE XM-400 Manuel De Configuration

Masquer les pouces Voir aussi pour SIMATIC NET SCALANCE XM-400:
Table des Matières

Publicité

Sécurité et authentification
12.7 Port-Based Network Access Control (Dot1X)
12.7.3.12

dot1x mac-auth default-value

Description
Si, lors d'une authentification réussie, le serveur RADIUS spécifie un ID de VLAN, le PVID du port
adopte la valeur transmise par le serveur RADIUS. Il faut pour ce faire que l'attribution de l'ID de
VLAN par le le serveur RADIUS ait été activée dans le WBM ou par la commande dot1x mac-
auth vlan-assign. Le cas échéant, un "Untagged-Membership" du port est créé dans le
VLAN concerné pour permettre de communiquer dans ce VLAN.
Le Default VLAN ID détermine l'affectation de l'ID de VLAN, si l'attribution de l'ID de VLAN par le
serveur RADIUS est activée, mais que le serveur RADIUS, après une authentification réussie, ne
transmet pas d'ID de VLAN. Deux cas peuvent se présenter :
• La valeur par défaut "0" est configurée pour le Default VLAN ID.
Le PVID configuré actuellement pour le port continue à être utilisé.
• La valeur configurée pour le Default VLAN ID est comprise dans la plage "1 ... 4094"
Le PVID du port prend la valeur du "Default VLAN ID" configuré dans cette colonne, comme
s'il avait été transmis par le serveur RADIUS.
Dans tous les cas, la valeur initialement configurée du PVID modifié est rétablie dès la
déconnexion de l'appareil. Le "Port-Membership" éventuellement créé est supprimé. Ceci vaut
aussi bien pour l'authentification 802.1X que pour l'authentification MAC.
Condition
Vous vous trouvez en Interface configuration mode.
L'invite de commande indique :
cli(config-if-$$$)#
Syntaxe
Entrez la commande avec les paramètres suivants :
dot1x mac-auth default-vlan <vlan-id(1-4094)>
Le paramètre signifie :
Paramètre
vlan-id
Résultat
La valeur du Default VLAN ID est configurée.
Notes complémentaires
Pour afficher ce paramétrage et d'autres informations, utilisez la commande show dot1x
interface.
La commande no dot1x mac-auth default-vlan rétablit le Defaut VLAN-ID à "0".
1152
Description
Le Default VLAN ID
Manuel de configuration, 03/2021, C79000-G8977-C252-15
Plage de valeurs/Remarque
1 ... 4094
SCALANCE XM-400/XR-500 Command Line Interface (CLI)

Publicité

Table des Matières
loading

Ce manuel est également adapté pour:

Simatic net scalance xm-500

Table des Matières