Herunterladen Inhalt Inhalt Diese Seite drucken

Zugangskontrolle Über Tcp/Ip; Sicherheit Für Ihr Lan - Elsa Microlink Cable Handbuch

Inhaltsverzeichnis
32
Funktionen und Betriebsarten
möglichen Kombinationen aus Buchstaben und Zahlen durch, bis das richtige Paßwort
gefunden wurde.
Zum Schutz gegen solche Versuche kann die maximal zulässige Anzahl von fehlerhaften
Login-Versuchen eingegeben werden. Wird dieser Grenze erreicht, wird der Zugang für
eine bestimmte Zeit gesperrt.
Diese Parameter gelten global für alle Konfigurationsmöglichkeiten (Telnet, TFTP/ ELSA
LANconfig und SNMP). Tritt auf einem Zugang die Sperre in Kraft, so sind auch alle ande-
ren Zugänge automatisch gesperrt.
Zur Konfiguration der Login-Sperre stehen im Konfigurationstool ELSA LANconfig im
Konfigurationsbereich 'Management' auf der Registerkarte 'Security' bzw. im Menü
Setup/Config-Modul
'Sperre aktivieren nach' (
'Dauer der Sperre' (
Zugangskontrolle über TCP/IP
Mit einer speziellen Filterliste kann der Zugriff auf die internen Funktionen der Geräte
über TCP/IP eingeschränkt werden. Mit den internen Funktionen werden hierbei Konfigu-
ration-Sitzungen über Telnet oder TFTP ( ELSA LANconfig ) bezeichnet.
Standardmäßig enthält diese Tabelle keine Einträge, damit kann also von Rechnern mit
beliebigen IP-Adressen aus über TCP/IP mit Telnet oder TFTP ein Zugriff auf den Router
gestartet werden. Mit dem ersten Eintrag einer IP-Adresse sowie der zugehörigen Netz-
maske wird der Filter aktiviert, und nur noch die in diesem Eintrag enthaltenen IP-Adres-
sen werden berechtigt, die internen Funktionen zu nutzen. Mit weiteren Einträgen kann
der Kreis der Berechtigten erweitert werden. Die Filter-Einträge können sowohl einzelne
Rechner als auch ganze Netze bezeichnen.
Die Zugangsliste finden Sie in ELSA LANconfig im Konfigurationsbereich 'TCP/IP' auf der
Registerkarte 'Allgemein' bzw. im Menü
.
ste
Sicherheit für Ihr LAN
Sie mögen es sicher nicht, wenn jeder Außenstehende einfach die Daten auf Ihren Rech-
nern einsehen oder verändern kann. Ein ELSA MicroLink Cable bietet verschiedene Mög-
lichkeiten, den Zugriff von außen einzuschränken:
Verschlüsselung des Datenstroms
Filterung von Datenpaketen
IP-Masquerading (auch unter NAT/ PAT bekannt)
ELSA MicroLink Cable
die folgenden Einträge zur Verfügung:
Login-Fehler
)
Sperr-Minuten
/Setup/TCP-IP-Modul/Zugangsli-
)
/
Inhaltsverzeichnis
loading

Inhaltsverzeichnis