Siemens SIMATIC NET SCALANCE XB-200 Manual De Configuración página 248

Ocultar thumbs Ver también para SIMATIC NET SCALANCE XB-200:
Tabla de contenido

Publicidad

Configurar con Web Based Management
5.7 Menú "Security"
Inicio de sesión mediante un servidor RADIUS externo
RADIUS (Remote Authentication Dial-In User Service) es un protocolo de autenticación y
autorización de usuarios mediante servidores en los que se pueden almacenar los datos de
usuario de forma centralizada.
La autenticación de usuarios mediante un servidor RADIOS funciona del siguiente modo:
1. El usuario inicia sesión en el dispositivo con su nombre de usuario y su contraseña.
2. El dispositivo envía una petición de autenticación al servidor RADIUS con los datos de
inicio de sesión.
3. El servidor RADIUS comprueba los datos y devuelve el resultado al dispositivo:
– El servidor RADIUS notifica una autenticación correcta y para el atributo "Service
– El servidor RADIUS notifica una autenticación correcta y devuelve un valor distinto o
– El servidor RADIUS notifica una autenticación errónea al dispositivo:
Asignación de una VLAN a través de RADIUS o Guest VLAN en el Base Bridge Mode "802.1Q VLAN
Bridge"
Autenticación con modificación de la configuración VLAN
Si durante la autenticación un puerto se asigna dinámicamente a una VLAN mediante la
función "RADIUS VLAN Assignment Allowed" o "Guest VLAN", se ofrecen las opciones
siguientes:
● Si la VLAN que debe asignarse no está creada en el dispositivo, la autenticación se
rechaza.
● Si la VLAN que debe asignarse está creada en el dispositivo:
– El puerto se convierte en Untagged Member en la VLAN asignada si no lo era hasta
– La Port VID del puerto se cambia a la ID de la VLAN asignada.
Nota
Si el puerto solo debe asignarse a una VLAN, la configuración VLAN deberá adaptarse
manualmente. Todos los puertos son por defecto p. ej. Untagged Member en "VLAN 1".
248
Type" devuelve al dispositivo el valor "Administrative User":
→ El usuario inicia sesión con derechos de lectura/escritura.
incluso ninguno al dispositivo para el atributo "Service Type":
→ El usuario inicia sesión con derechos de lectura.
→ Al usuario se le niega el acceso.
ahora.
→ Con ello se sobrescribe la configuración estática del puerto en esta VLAN y no se
restablece cuando se retira la autenticación.
SCALANCE XB-200/XC-200/XP-200 Web Based Management
Manual de configuración, 07/2016, C79000-G8978-C360-04

Publicidad

Tabla de contenido
loading

Tabla de contenido