Herunterladen Diese Seite drucken

Cisco 300 Serie Administratorhandbuch Seite 381

Vorschau ausblenden Andere Handbücher für 300 Serie:

Werbung

Secure Sensitive Data
HINWEIS
SSD-Verwaltungskanäle
Administratorhandbuch für Managed Switches der Serie 300 von Cisco Small Business
Einschließen der sicheren Authentifizierungskonfigurationsbefehle und
SSD-Regeln, die den Zugriff auf Geräte und sensible Daten
ordnungsgemäß steuern und schützen
Wenn die Konfigurationsdatei mit einer Benutzer-Passphrase generiert wurde und
die SSD-Steuerung für die Datei-Passphrase auf "Beschränkt" festgelegt ist, kann
die sich ergebende Konfigurationsdatei in den gewünschten Zielgeräten
automatisch konfiguriert werden. Damit die automatische Konfiguration mit einer
benutzerdefinierten Passphrase ausgeführt werden kann, müssen die Zielgeräte
jedoch manuell mit der Passphrase des Geräts vorkonfiguriert werden, das die
Dateien generiert. Das heißt, hier ist ein Benutzereingriff erforderlich.
Wenn das Gerät, das die Konfigurationsdatei erstellt, sich im Passphrase-
Steuerungsmodus "Unbeschränkt" befindet, schließt das Gerät die Passphrase in
die Datei ein. Daher kann der Benutzer die Zielgeräte, einschließlich Geräten im
Auslieferungszustand oder mit Werkseinstellungen, automatisch mit der
Konfigurationsdatei konfigurieren, ohne die Zielgeräte manuell mit der Passphrase
vorzukonfigurieren. In diesem Fall ist kein Benutzereingriff erforderlich, da die
Zielgeräte die Passphrase direkt aus der Konfigurationsdatei erhalten.
Geräte im Auslieferungszustand oder mit Werkseinstellungen verwenden für den
Zugriff auf den
[Sx300-500]
Geräte können über Verwaltungskanäle wie beispielsweise Telnet, SSH und das
Internet verwaltet werden. SSD teilt die Kanäle abhängig von ihrer Sicherheit und/
oder ihren Protokollen in die folgenden Kategorien ein: sicher, unsicher, sicheres
XML-SNMP und unsicheres XML-SNMP.
Nachfolgend wird beschrieben, welche Verwaltungskanäle SSD als sicher bzw.
unsicher betrachtet. Bei unsicheren Kanälen wird der parallele sichere Kanal
angegeben.
Sicherheit der Verwaltungskanäle
Verwaltungskanäle
Verwaltungskanal
Konsole
SCP-Server den Standardbenutzer "anonymous".
SSD-
Verwaltungskanaltyp
Sicher
18
Paralleler sicherer
Verwaltungskanal
372

Werbung

loading