802.1X는 포트에 연결된 장치에 인증 방법을 제공하는 PNAC(Port-based Network Access Control)에 대한 IEEE 표준입니다. 스위치의 Administration GUI에 있는 Host and Session Authentication(호스트 및 세션 인증) 페이지는 포트별로 어떤 인증 유형을 사용할지 정의하는 데 사용됩니다. 포트별 인증은 네트워크 관리자가 원하는 인증 유형에 따라 스위치 포트를 나눌 수 있는 기능입니다. Authenticated Hosts(인증된 호스트) 페이지에는 인증된 호스트에 대한 정보가 표시됩니다.
이 문서에서는 포트별로 호스트 및 세션 인증을 구성하는 방법과 200/220/300 Series Managed Switch의 802.1X 보안 설정에서 인증된 호스트를 보는 방법에 대해 설명합니다.
1단계. 웹 기반 유틸리티에 로그인하고 Security(보안) > 802.1X > Host and Session Authentication(호스트 및 세션 인증)을 선택합니다.
참고: 아래 이미지는 SG220-26P Smart 스위치에서 가져온 것입니다.
2단계. 수정할 포트의 라디오 버튼을 클릭합니다.
참고: 이 예제에서는 포트 GE2를 선택합니다.
3단계. 지정된 포트에 대한 호스트 및 세션 인증을 수정하려면 Edit를 클릭합니다.
4단계. 그러면 Edit Port Authentication(포트 인증 수정) 창이 팝업됩니다. Interface 드롭다운 목록에서 지정된 포트가 2단계에서 선택한 포트인지 확인합니다. 그렇지 않으면 드롭다운 화살표를 클릭하고 오른쪽 포트를 선택합니다.
참고: 200 또는 300 Series를 사용 중인 경우 Edit Host and Session Authentication 창이 나타납니다.
5단계. Host Authentication(호스트 인증) 필드에서 원하는 인증 모드에 해당하는 라디오 버튼을 클릭합니다. 옵션은 다음과 같습니다.
참고: 이 예에서는 단일 호스트를 선택합니다.
참고: Multiple Host(다중 호스트) 또는 Multiple Sessions(다중 세션)를 선택한 경우 9단계로 건너뜁니다.
6단계. Single Host Violation Settings(단일 호스트 위반 설정) 영역에서 원하는 Action on Violation(위반 시 작업)에 해당하는 라디오 버튼을 클릭합니다. 원래 신청자의 MAC 주소와 일치하지 않는 MAC 주소를 가진 호스트에서 패킷이 도착하면 위반이 발생합니다. 이 경우 작업은 원래 신청자로 간주되지 않는 호스트에서 도착하는 패킷에 대해 어떤 일이 발생하는지 결정합니다. 옵션은 다음과 같습니다.
주: 이 예제에서는 제한(전달)을 선택합니다.
7단계. (선택 사항) Traps(트랩) 필드에서 Enable(활성화)을 선택하여 트랩을 활성화합니다. 트랩은 시스템 이벤트를 보고하는 데 사용되는 SNMP(Simple Network Management Protocol) 메시지를 생성합니다. 위반이 발생하면 스위치의 SNMP 관리자에게 트랩이 전송됩니다.
8단계. Trap Frequency(트랩 빈도) 필드에 전송된 트랩 사이에 허용되는 시간을 초 단위로 입력합니다. 트랩이 전송되는 빈도를 정의합니다.
참고: 이 예에서는 30초가 사용됩니다.
9단계. 적용을 클릭합니다.
이제 스위치에 호스트 및 세션 인증을 구성해야 합니다.
1단계. 웹 기반 유틸리티에 로그인하고 Security(보안) > 802.1X > Authenticated Host(인증된 호스트)를 선택합니다.
Authenticated Hosts(인증된 호스트) 테이블에는 인증된 호스트에 대한 다음 정보가 표시됩니다.
개정 | 게시 날짜 | 의견 |
---|---|---|
1.0 |
10-Dec-2018 |
최초 릴리스 |