Security
7.5 Access Control List (ACL) für das Management
4. [Optional] In der Spalte Interfaces wählen Sie entweder All oder spezifische VLAN-
Schnittstellen, die der autorisierte Manager für den Zugriff auf das Gerät verwenden kann.
Standardmäßig ist eingehender Datenverkehr von einem autorisierten Manager an allen
VLAN-Schnittstellen zugelassen.
Für weitere Informationen zum Ändern der von einem bestehenden autorisierten Manager
verwendeten Schnittstelle siehe "Zugriff anhand der VLAN-Schnittstelle einschränken
(Seite 216)".
5. [Optional] In Spalte Services wählen Sie eine oder mehrere Benutzerschnittstellen aus, die
der autorisierte Manager beim Zugriff auf das Gerät verwenden kann.
Standardmäßig können autorisierte Manager jede der folgenden Benutzerschnittstellen
verwenden:
– Web UI
– NETCONF
– SNMP
– CLI
Wählen Sie nur die Benutzerschnittstellen aus, auf die der autorisierte Manager Zugriff haben
soll. Alle anderen sind nicht zugänglich.
Beispielsweise werden die autorisierten Manager wie folgt beim Zugriff auf die Web-UI
eingeschränkt: NETCONF,SNMP,CLI
Zulässige Benutzerschnittstellen können auch nach dem Hinzufügen des autorisierten
Managers neu definiert werden.
Für weitere Informationen zum Neudefinieren der zulässigen Benutzerschnittstellen für
einen bestehenden autorisierten Manager siehe "Zugriff anhand der Benutzerschnittstelle
einschränken (Seite 217)".
6. Bestätigen Sie die Änderung.
7.5.2.2
Zugriff anhand der VLAN-Schnittstelle einschränken
Standardmäßig kann ein autorisierter Manager dem Gerät an allen verfügbaren VLAN-
Schnittstellen (Layer 3) Datenverkehr senden. Er kann jedoch bei Bedarf auch auf eine einzelne
VLAN-Schnittstelle beschränkt werden.
Sie haben die Möglichkeit, einen autorisierten Manager auf eine spezifische VLAN-
Schnittstelle zu begrenzen, wenn Sie die Regel anfangs hinzufügen. Sie können die
Schnittstelle bei Bedarf auch später hinzufügen oder ändern.
Um die VLAN-Schnittstelle auszuwählen oder zu ändern, die ein autorisierter Manager beim
Zugriff auf das Gerät verwenden kann, gehen Sie wie folgt vor:
1. Navigieren Sie zu System ≫ Security ≫ Management ACL.
2. Unter Management Access Control List (ACL) wählen Sie entweder All oder spezifische
VLAN-Schnittstellen aus der Liste der Interfaces für den ausgewählten autorisierten
Manager aus.
3. Bestätigen Sie die Änderung.
216
Web User Interface (Web UI) SINEC OS v3.0
Projektierungshandbuch, 04/2024, C79000-G8900-C680-03