Descargar Imprimir esta página

Siemens SIMATIC NET SCALANCE Serie Manual De Configuración página 669

Publicidad

El símbolo del sistema es:
cli(config-if-$$$)#
Sintaxis
Llame el comando sin parámetros:
no dot1x mac-auth vlan-assign
Resultado
La ID de VLAN para una dirección MAC ya no es asignada por el servidor RADIUS.
Indicaciones complementarias
La asignación de la ID de VLAN para una dirección MAC por parte del servidor RADIUS se activa
con el comando dot1x mac-auth vlan-assign.
Este ajuste y otras informaciones se visualizan con el comando show dot1x.
12.7.3.12
dot1x mac-auth default-value
Descripción
Si con una autenticación correcta el servidor RADIUS especifica una ID de VLAN, la PVID actual
del puerto se modifica al valor transmitido por el servidor RADIUS. Es imprescindible que la
asignación de la ID de VLAN por parte del servidor RADIUS se haya activado en el WBM o
mediante el comando dot1x mac-auth vlan-assign. En caso necesario se crea una
"Untagged Membership" del puerto en la respectiva VLAN para posibilitar la comunicación en la
VLAN en cuestión.
La Default VLAN ID determina la asignación de la ID de VLAN si la asignación de la ID de
VLAN por parte del servidor RADIUS está activada pero el servidor RADIUS no transmite
ninguna ID de VLAN tras una autenticación correcta. Hay dos posibilidades:
• Para la Default VLAN ID está configurado el valor "0"
La PVID actualmente configurada para el puerto sigue utilizándose.
• Para la Default VLAN ID está configurado un valor dentro del rango "1 ... 4094"
La PVID del puerto se cambia a la "Default VLAN ID" configurada en esta columna como si
hubiese sido transmitida por el servidor RADIUS.
En todos los casos, tras haber cerrado la sesión del dispositivo, una PVID modificada se vuelve
a restablecer al valor originalmente configurado. Una "Port Membership" que se haya creado
eventualmente se borra de nuevo. Esto es válido tanto para la autenticación 802.1X como
para la autenticación MAC.
Requisitos
Debe encontrarse en Interface Configuration Mode.
El símbolo del sistema es:
SCALANCE Layer 2 Switches       Command Line Interface (CLI) V1.0
Manual de configuración, 12/2022, C79000-G8978-C662-01
Seguridad y autenticación
12.7 Port Based Network Access Control (Dot1X)
669

Publicidad

loading

Este manual también es adecuado para:

Simatic net scalance xc-300Simatic net scalance xr-300