Herunterladen Diese Seite drucken

Cisco 300 Serie Administratorhandbuch Seite 326

Vorschau ausblenden Andere Handbücher für 300 Serie:

Werbung

Konfigurieren der Sicherheitsfunktionen
SCHRITT 1
SCHRITT 2
SCHRITT 3
SCHRITT 4
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Beispielsweise können Sie den Zugriff auf den Switch von sämtlichen IP-Adressen
aus beschränken, mit Ausnahme von IP-Adressen, die dem IT-Verwaltungszentrum
zugeordnet sind. Auf diese Weise kann der Switch immer noch verwaltet werden,
hat aber eine weitere Sicherheitsschicht hinzugewonnen.
So fügen Sie Profilregeln einem Zugriffsprofil hinzu:
Klicken Sie auf Sicherheit > Verwaltungszugriffsmethode > Profilregeln. Die
Seite Profilregeln wird angezeigt.
Wählen Sie das Feld "Filter" und ein Zugriffsprofil aus. Klicken Sie auf Los.
Das ausgewählte Zugriffsprofil wird in der Tabelle Profilregeln angezeigt.
Klicken Sie auf Hinzufügen, um eine Regel hinzuzufügen. Die Seite Profilregel
hinzufügen wird angezeigt.
Geben Sie die Parameter ein.
Zugriffsprofilname: Wählen Sie ein Zugriffsprofil aus.
Regelpriorität: Geben Sie die Regelpriorität ein. Wenn ein Paket mit einer
Regel abgeglichen wird, wird Benutzergruppen der Zugriff auf den Switch
entweder gewährt oder verweigert. Die Regelpriorität ist beim Abgleich von
Paketen mit Regeln ein zentraler Punkt, da Pakete auf First-Fit-Basis
abgeglichen werden.
Verwaltungsmethode: Wählen Sie die Verwaltungsmethode aus, für die die
Regel definiert werden soll. Folgende Optionen sind möglich:
-
Alle: Der Regel werden alle Verwaltungsmethoden zugewiesen.
-
Telnet: Benutzern, die Zugriff auf den Switch anfordern, der den Kriterien
des Telnet-Zugriffsprofils entspricht, wird der Zugriff entweder gewährt
oder verweigert.
-
Sicheres Telnet (SSH): Benutzern, die Zugriff auf den Switch anfordern,
der den Kriterien des SSH-Zugriffsprofils entspricht, wird der Zugriff
entweder gewährt oder verweigert.
-
HTTP: Der Regel wird HTTP-Zugriff zugewiesen. Benutzern, die Zugriff
auf den Switch anfordern, der den Kriterien des HTTP-Zugriffsprofils
entspricht, wird der Zugriff entweder gewährt oder verweigert.
-
Sicheres HTTP (HTTPS): Benutzern, die Zugriff auf den Switch
anfordern, der den Kriterien des HTTPS-Zugriffsprofils entspricht, wird
der Zugriff entweder gewährt oder verweigert.
17
317

Werbung

loading