Netzwerkerkennung und -management
14.3.1 Aktivieren und Konfigurieren von NETCONF-Sitzungen
3.
1172
Feld "Idle Timeout"
6
Abbildung 14.31
NETCONF Sessions
NOTICE
Sicherheitsgefahr – Risiko des unbefugten Zugriffs/Missbrauchs
Konfigurieren Sie einen Idle-Timeout-Zeitraum für NETCONF zur Vermeidung
eines unbefugten Zugriffs (z.B., ein Benutzer verlässt seinen Arbeitsplatz, ohne
diesen zu schützen) bzw. einer Zugriffsverweigerung (z.B., ein Gastbenutzer
sperrt einen Admin-Benutzer durch Öffnen der maximalen Anzahl an NETCONF-
Sitzungen).
Hinweis
Stellen Sie vor der Konfiguration eines Idle Timeouts auf einem vom
RUGGEDCOM NMS verwalteten Gerät sicher, dass NMS so konfiguriert ist, dass
es einen Timeout-Zeitraum für NETCONF-Sitzungen unterstützt.
Konfigurieren Sie den/die folgenden Parameter:
Parameter
NETCONF
Listen IP
Listen Port
Extra Listen IPs and
Ports
Beschreibung
Synopsis: [ true | false ]
Standard: true
Aktiviert NETCONF auf dem Gerät, so dass dieses NETCONF-
Anfragen empfangen und darauf antworten kann.
Synopsis: Zeichenkette
Standard: 0.0.0.0
IPv4- oder IPv6-Adresse, an der das Gerät auf NETCONF-
Anfragen wartet. Mit der Voreinstellung (0.0.0.0) kann das
Gerät NETCONF-Anfragen über eine beliebige IP-Adresse, die
dem Gerät zugeordnet ist, empfangen.
Synopsis: Ganzzahl zwischen 0 und 65535
Standard: 830
Standard-Port, an dem das Gerät auf NETCONF-Anfragen
wartet. Der Port entspricht der IP-Adresse, die vom Parameter
Listen IP (listen-ip) angegeben wird.
Synopsis: Zeichenkette
Zusätzliche IPv4- oder IPv6-Adressen mit zugehörigen Ports,
an denen das Gerät auf NETCONF-Anfragen wartet. IPv4-
Adressen und -Portnummern müssen durch einen Doppelpunkt
getrennt werden (z. B. 192.168.0.2:19343). IPv6-Adressen
und -Portnummern müssen mit eckigen Klammern und einem
Doppelpunkt getrennt werden (z. B. [2001:db8:2728::2200]:
[19343]).
Wird der Parameter Listen IP (listen-ip) auf einen anderen Wert
als 0.0.0.0 eingestellt, darf der Port, der mit dem Parameter
Listen Port (port) festgelegt ist, keinen zusätzlichen Adressen
zugeordnet sein.
Konfigurationshandbuch, 05/2022, C79000-G8900-1534-02
RUGGEDCOM ROX II v2.15 Weboberfläche