Herunterladen Inhalt Inhalt Diese Seite drucken

Konfigurieren Der Ip-Zugriffssteuerung - Raritan Dominion KX II Benutzerhandbuch

Vorschau ausblenden Andere Handbücher für Dominion KX II:
Inhaltsverzeichnis

Werbung

Konfigurieren der IP-Zugriffssteuerung

Mithilfe der IP-Zugriffssteuerung können Sie den Zugriff auf Dominion KX
II steuern. Durch das Einrichten einer globalen Zugriffssteuerungsliste
(Access Control List, ACL) stellen Sie sicher, dass das Gerät nicht auf
Pakete von unzulässigen IP-Adressen antwortet. Die
IP-Zugriffssteuerung funktioniert global und betrifft die gesamte
Dominion KX II-Einheit. Sie können den Zugriff auf das Gerät jedoch
auch auf Gruppenebene steuern. Weitere Informationen zur Steuerung
auf Gruppenebene finden Sie unter
(IP-Zugriffssteuerungsliste)
Wichtig: Die IP-Adresse "127.0.0.1" wird vom lokalen Port der
Dominion KX II-Einheit verwendet. Beim Erstellen der
IP-Zugriffssteuerungsliste darf sich 127.0.0.1 nicht im Bereich der
gesperrten IP-Adressen befinden, sonst können Sie nicht auf den
lokalen Port der Dominion KX II-Einheit zugreifen.
So verwenden Sie die IP-Zugriffssteuerung:
1. Öffnen Sie die Seite "IP Access Control" (IP-Zugriffssteuerung),
indem Sie "Security" > "IP Access Control" (Sicherheit >
IP-Zugriffssteuerung) auswählen. Die Seite "IP Access Control"
(IP-Zugriffssteuerung) wird angezeigt.
2. Aktivieren Sie das Kontrollkästchen "Enable IP Access Control"
(IP-Zugriffssteuerung aktivieren), um die IP-Zugriffssteuerung sowie
die restlichen Felder auf der Seite zu aktivieren.
3. Wählen Sie unter "Default Policy" (Standardrichtlinie) eine der im
Folgenden genannten Optionen. Damit legen Sie fest, welche
Maßnahme für IP-Adressen, die außerhalb der von Ihnen
festgelegten Bereiche liegen, ergriffen werden soll.
Accept (Akzeptieren) – Diese IP-Adressen können auf das
Dominion KX II-Gerät zugreifen.
Drop (Ablehnen) – Diesen IP-Adressen wird der Zugriff auf das
Dominion KX II-Gerät verweigert.
Hinweis: Sowohl IPv4- als auch IPv6-Adressen werden unterstützt.
So fügen Sie Regeln hinzu:
1. Geben Sie die IP-Adresse und die Subnetzmaske im Feld
"IPv4/Mask" (IPv4/Maske) oder "Pv6/Prefix Length"
(Pv6/Präfixlänge) ein.
Hinweis: Die IP-Adresse sollte unter Verwendung der CIDR-Notation
(Classless Inter-Domain Routing) eingegeben werden. (Hierbei
werden die ersten 24 Bits als Netzwerkadresse verwendet.)
Kapitel 9: Sicherheitsverwaltung
Gruppenbasierte IP-ACL
(auf Seite 137).
243

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis