Herunterladen Diese Seite drucken

Siemens SIMATIC NET SINEC OS v3.0 Projektierungshandbuch Seite 215

Werbung

7.5.2
Management-ACL konfigurieren
Um die Management-ACL zu konfigurieren, gehen Sie wie folgt vor:
1. Fügen Sie der ACL einen oder mehrere autorisierte Manager hinzu.
Für weitere Informationen siehe "Eine Regel hinzufügen (Seite 215)".
2. Aktivieren Sie die Management-ACL.
Für weitere Informationen siehe "Die Management-ACL aktivieren (Seite 217)".
Sobald die Management-ACL aktiviert ist, können Sie die folgenden optionalen Schritte
durchführen, um eine bestehende Regel zu ändern:
• Schränken Sie den autorisierten Manager ein, wenn es um das Senden von Datenverkehr auf
einem spezifischen VLAN oder mehreren VLANs geht
Für weitere Informationen siehe "Zugriff anhand der VLAN-Schnittstelle einschränken
(Seite 216)".
• Schränken Sie den autorisierten Manager ein, wenn es um den Zugriff auf eine spezifische
Benutzerschnittstelle oder mehrere Benutzerschnittstellen geht
Für weitere Informationen siehe "Zugriff anhand der Benutzerschnittstelle einschränken
(Seite 217)".
7.5.2.1
Eine Regel hinzufügen
Um der Management-ACL eine Regel hinzuzufügen, gehen Sie wie folgt vor:
ACHTUNG
Konfigurationsrisiko – Gefahr von Verbindungsverlust
Stellen Sie sicher, dass Sie zunächst eine Regel für Ihre eigene Workstation hinzufügen, bevor
Sie andere Regeln hinzufügen. Sobald die Management-ACL aktiviert ist, können nur als
autorisierte Manager designierte Remote-Hosts auf das Gerät zugreifen.
Hinweis
SINEC OS begrenzt die Anzahl der Regeln, die festgelegt werden kann. Für weitere
Informationen siehe "Mengengerüst (Seite 33)".
1. Navigieren Sie zu System ≫ Security ≫ Management ACL.
2. Klicken Sie unter Management Access Control List (ACL) auf Add. Der Tabelle wird eine
neue Zeile hinzugefügt.
3. Unter Source IPv4 Address / Prefix geben Sie die IP-Adresse und Präfixlänge eines Remote-
Hosts ein.
Ein autorisierter Manager mit einer IP-Adresse von 0.0.0.0/0 gilt für alle Remote-Hosts. Eine
Regel mit dieser IP-Adresse ermöglicht Ihnen, den Zugriff auf spezifische
Benutzerschnittstellen einzuschränken oder den eingehenden Datenverkehr auf spezifische
VLANs zu begrenzen.
Um einen einzelnen autorisierten Manager für einen Bereich von Remote-Hosts zu erstellen,
geben Sie die freigegebenen Oktette ein. Beispiel: Ein autorisierter Manager mit einer IP-
Adresse von 1.1.1.0/24 gilt für alle Remote-Hosts an 1.1.1.0/32 bis 1.1.1.255/32.
Web User Interface (Web UI) SINEC OS v3.0
Projektierungshandbuch, 04/2024, C79000-G8900-C680-03
7.5 Access Control List (ACL) für das Management
Security
215

Werbung

loading