Smart switch Ethernet Multi-Gigabit/10 Gigabit 16 ports S3600 avec 2 ports SFP+
• Auto. L'accès est déterminé par le résultat des échanges d'authentification entre
le demandeur, l'authentificateur et le serveur d'authentification. Il s'agit de l'option
par défaut.
• Autorisé Le port est défini de manière inconditionnelle sur autorisé. Les
demandeurs n'ont pas besoin d'être autorisés.
• Non autorisé Le port est défini de manière inconditionnelle sur non autorisé.
Aucun demandeur ne peut être autorisé sur le port.
10. Dans le menu MAB, sélectionnez cette option pour activer ou désactiver le
contournement de l'authentification MAC (MAC-based Authentication bypass, MAB)
pour les machines clientes non compatibles 802.1x :
• Désactiver : MAB est désactivé. Il s'agit de l'option par défaut.
• Activer. MAB est activé. Si une machine cliente ne prend pas en charge la norme
802.1x, elle peut toujours être authentifiée.
11. Dans le menu MAB Auth type, sélectionnez le type d'authentification MAB qui
s'applique lorsque MAB est activé :
• EAP-MD5 : Le commutateur utilise le protocole EAP-MD5 (extensible
Authentication Protocol with MD5 Hashing) pour authentifier les périphériques
clients non compatibles 802.1x. Il s'agit de l'option par défaut.
• PAP Le commutateur utilise le protocole PAP (Password Authentication Protocol)
pour authentifier les périphériques clients 802.1x.
• CHAP Le commutateur utilise le protocole CHAP (Challenge-Handshake
Authentication Protocol) pour authentifier les périphériques clients 802.1x.
12. Dans le champ ID du VLAN invité, saisissez l'ID du VLAN invité.
Après trois échecs d'authentification, un périphérique client non authentifié peut
être placé dans le VLAN invité, ce qui permet au port de fournir un service distinct
aux périphériques clients non authentifiés.
Saisissez un ID compris entre 2 et 4093. Tapez 0 si vous n'utilisez pas de VLAN invité
ou pour réinitialiser l'ID VLAN invité.
13. Dans le champ Guest VLAN Period, saisissez la période en secondes pendant
laquelle le port reste à l'état silencieux suite à un échec d'échange d'authentification.
Dans l'état silencieux pour le VLAN invité, le port n'accepte pas les demandes
d'authentification. Entrez une période comprise entre 1 et 300 secondes. La valeur
par défaut est de 90 secondes.
14. Dans le champ ID VLAN non authentifié, entrez l'ID du VLAN non authentifié.
Gérer la sécurité du
commutateur
497
Manuel de l'utilisateur.