Siemens SIMATIC NET SCALANCE XB-200 Manual De Configuración página 323

Ocultar thumbs Ver también para SIMATIC NET SCALANCE XB-200:
Tabla de contenido

Publicidad

La autenticación de usuarios mediante un servidor RADIOS funciona del siguiente modo:
1. El usuario inicia sesión en el dispositivo con su nombre de usuario y su contraseña.
2. El dispositivo envía una petición de autenticación al servidor RADIUS con los datos de
inicio de sesión.
3. El servidor RADIUS comprueba los datos y devuelve el resultado al dispositivo:
– El servidor RADIUS notifica una autenticación correcta y para el atributo "Service Type"
– El servidor RADIUS notifica una autenticación correcta y devuelve un valor distinto o
– El servidor RADIUS notifica una autenticación errónea al dispositivo:
Asignación de una VLAN a través de RADIUS o Guest VLAN en el Base Bridge Mode "802.1Q VLAN
Bridge"
Autenticación con modificación de la configuración VLAN
Si durante la autenticación un puerto se asigna dinámicamente a una VLAN mediante la
función "RADIUS VLAN Assignment Allowed" o "Guest VLAN", se ofrecen las opciones
siguientes:
● Si la VLAN que debe asignarse no está creada en el dispositivo, la autenticación se rechaza.
● Si la VLAN que debe asignarse está creada en el dispositivo:
– El puerto se convierte en Untagged Member en la VLAN asignada si no lo era hasta
– La Port VID del puerto se cambia a la ID de la VLAN asignada.
Nota
Si el puerto solo debe asignarse a una VLAN, la configuración VLAN deberá adaptarse
manualmente. Todos los puertos son por defecto p. ej. Untagged Member en "VLAN 1".
Si la autenticación se retira, p. ej. por un Link-Down, los cambios dinámicos se retirarán:
● El puerto ya no es miembro en la VLAN asignada.
● La Port VID del puerto se reinicia al valor que tenía antes de la autenticación.
Nota
Si la Port VID del puerto antes de la autenticación coincide con la Port VID asignada, el
puerto sigue siendo Untagged Member de esta VLAN.
Autenticación sin cambio de la configuración VLAN
SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Web Based Management
Manual de configuración, 12/2018, C79000-G8978-C360-08
devuelve al dispositivo el valor "Administrative User":
→ El usuario inicia sesión con derechos de lectura/escritura.
incluso ninguno al dispositivo para el atributo "Service Type":
→ El usuario inicia sesión con derechos de lectura.
→ Al usuario se le niega el acceso.
ahora.
→ Con ello se sobrescribe la configuración estática del puerto en esta VLAN y no se
restablece cuando se retira la autenticación.
Configurar con Web Based Management
5.7 Menú "Security"
323

Publicidad

Tabla de contenido
loading

Tabla de contenido