Zugriffsberechtigung
Nur von einem autorisierten Manager an eine bestimmte Benutzerschnittstelle gesendeter
Datenverkehr wird auf die Zugriffsberechtigung untersucht. Sämtlicher anderer vom
autorisierten Manager gesendeter Datenverkehr kann normal passieren.
Mehrere Regeln für denselben autorisierten Manager
Wenn für ein und denselben autorisierten Manager mehrere Regeln gelten, werden sie
in der Reihenfolge ihrer Eingabe angewendet. Beispiel: Eine Regel gilt für Remote-Hosts
innerhalb des Bereichs von 1.1.1.0/24 und begrenzt den Zugriff auf das CLI. Eine zweite Regel
gilt spezifisch für einen Remote-Host innerhalb des Bereichs, 1.1.1.16/32 und begrenzt den
Zugriff auf die Web-UI. Resultierend daraus hat der Remote-Host an 1.1.1.16/32 Zugriff auf
CLI und Web-UI.
Allgemeine Regel
Wenn Sie eine einzelne Regel erstellen möchten, die nur den Zugriff auf ein VLAN oder
eine Benutzerschnittstelle einschränkt, erstellen Sie am besten eine allgemeine Regel für die
IP-Adresse 0.0.0.0/0. Diese Regel gewährt allen Remote-Hosts Zugriff, gibt Ihnen jedoch die
Möglichkeit, zu steuern, wie der Zugriff auf das Gerät erfolgt.
7.5.2
Management-ACL konfigurieren
Um die Management-ACL zu konfigurieren, gehen Sie wie folgt vor:
1. Fügen Sie der ACL einen oder mehrere autorisierte Manager hinzu.
Für weitere Informationen siehe "Eine Regel hinzufügen (Seite 172)".
2. Aktivieren Sie die Management-ACL.
Für weitere Informationen siehe "Die Management-ACL aktivieren (Seite 174)".
Sobald die Management-ACL aktiviert ist, können Sie die folgenden optionalen Schritte
durchführen, um eine bestehende Regel zu ändern:
• Schränken Sie den autorisierten Manager ein, wenn es um das Senden von Datenverkehr auf
einem spezifischen VLAN oder mehreren VLANs geht
Für weitere Informationen siehe "Zugriff anhand der VLAN-Schnittstelle einschränken
(Seite 173)".
• Schränken Sie den autorisierten Manager ein, wenn es um den Zugriff auf eine spezifische
Benutzerschnittstelle oder mehrere Benutzerschnittstellen geht
Für weitere Informationen siehe "Zugriff anhand der Benutzerschnittstelle einschränken
(Seite 173)".
Web User Interface (Web UI) SINEC OS v2.3
Projektierungshandbuch, 04/2023, C79000-G8900-C680-01
7.5 Access Control List (ACL) für das Management
Security
171