22.10.2013 Views

FTOS Configuration Guide for Z9000 System - Force10 Networks

FTOS Configuration Guide for Z9000 System - Force10 Networks

FTOS Configuration Guide for Z9000 System - Force10 Networks

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

www.dell.com | support.dell.com<br />

6 |<br />

<strong>Configuration</strong> Task List <strong>for</strong> <strong>System</strong> Log Management . . . . . . . . . . . . . . . . . . . . . . . .54<br />

Disable <strong>System</strong> Logging . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .54<br />

Send <strong>System</strong> Messages to a Syslog Server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .55<br />

Configure a Unix <strong>System</strong> as a Syslog Server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .55<br />

Change <strong>System</strong> Logging Settings . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .55<br />

Display the Logging Buffer and the Logging <strong>Configuration</strong> . . . . . . . . . . . . . . . . . . . . . . .56<br />

Configure a UNIX logging facility level . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .58<br />

Synchronize log messages . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .59<br />

Enable timestamp on syslog messages . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .59<br />

File Transfer Services . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .60<br />

<strong>Configuration</strong> Task List <strong>for</strong> File Transfer Services . . . . . . . . . . . . . . . . . . . . . . . . . . .60<br />

Terminal Lines . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .62<br />

Deny and Permit Access to a Terminal Line . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .62<br />

Configure Login Authentication <strong>for</strong> Terminal Lines . . . . . . . . . . . . . . . . . . . . . . . . . .63<br />

Time out of EXEC Privilege Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .64<br />

Telnet to Another Network Device . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .65<br />

Lock CONFIGURATION mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .66<br />

Viewing the <strong>Configuration</strong> Lock Status . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .67<br />

Recovering from a Forgotten Password on the S4810 and <strong>Z9000</strong> . . . . . . . . . . . . . . . . .67<br />

Recovering from a Forgotten Enable Password on the S4810 and <strong>Z9000</strong> . . . . . . . .69<br />

Recovering from a Failed Start on the S4810 and <strong>Z9000</strong> . . . . . . . . . . . . . . . . . . . . . . . .70<br />

5 802.1X . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 71<br />

Protocol Overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .71<br />

The Port-authentication Process . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .72<br />

EAP over RADIUS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .73<br />

Configuring 802.1X . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .75<br />

Related <strong>Configuration</strong> Tasks . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .75<br />

Important Points to Remember . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .75<br />

Enabling 802.1X . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .75<br />

Configuring Request Identity Re-transmissions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .77<br />

Configuring a Quiet Period after a Failed Authentication . . . . . . . . . . . . . . . . . . . . .78<br />

Forcibly Authorizing or Unauthorizing a Port . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .79<br />

Re-authenticating a Port . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .80<br />

Periodic Re-authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .80<br />

Configuring Timeouts . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .81<br />

Dynamic VLAN Assignment with Port Authentication . . . . . . . . . . . . . . . . . . . . . . . . . . .82<br />

Guest and Authentication-fail VLANs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .83<br />

Configuring a Guest VLAN . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .84<br />

Configuring an Authentication-fail VLAN . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .84<br />

6 Access Control Lists (ACLs) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87<br />

Overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .87

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!