Herunterladen Inhalt Inhalt Diese Seite drucken

Eingeschränkter Management-Zugriff - Hirschmann PowerMICE Handbuch

Vorschau ausblenden Andere Handbücher für PowerMICE:
Inhaltsverzeichnis

Werbung

Unterstützung beim Schutz vor
unberechtigtem Zugriff
6.4 Eingeschränkter
Management-Zugriff
Das Gerät bietet Ihnen die Möglichkeit, den Management-Zugang zu dem
Gerät nach IP-Adressbereichen und diese wiederum nach Management-
Diensten (http, snmp, telnet, ssh) zu differenzieren. So haben Sie die
Möglichkeit, Management-Zugriffsrechte fein einzustellen.
Wenn Sie das Gerät, das sich beispielsweise in einer Fertigungshalle
befindet, nur aus dem Netz der IT-Abteilung per Web-Interface managen
lassen möchten, dem Administrator aber auch den Fernzugriff per SSH
ermöglichen wollen, können Sie dies mit der Funktion „Eingeschränkter
Management-Zugriff" erreichen.
Sie haben die Möglichkeit, diese Funktion mit dem Web-based Interface oder
mit dem CLI zu konfigurieren. Das Web-based Interface bietet Ihnen eine
komfortable Möglichkeit der Konfiguration. Achten Sie dabei darauf, dass Sie
sich den Zugang zum Gerät nicht ungewollt versperren. Das CLI per V.24
bietet Ihnen die Möglichkeit, stets auf das Gerät zuzugreifen, ist von der
Funktion ausgenommen und lässt sich nicht einschränken.
Das IT-Netz hat im folgenden Beispiel den Adressbereich 192.168.1.0/24
und der Remote-Zugriff erfolgt aus einem Mobilfunknetz mit dem IP-Adress-
Bereich 109.237.176.0 - 109.237.176.255.
Das Gerät sei bereits auf den SSH-Zugriff vorbereitet
„SSH-Zugriff vorbereiten")
Fingerprint des Host-Keys auf dem Gerät.
Parameter
Netzadresse
Netzmaske
Gewünschter Management-Zugriff http, snmp
Tab. 4: Beispiel-Parameter für den eingeschränkten Management-Zugriff
enable
show network mgmt-access
network mgmt-access add
UM Grundkonfiguration L3P
Release 7.1 12/2011
6.4 Eingeschränkter Management-
und die SSH-Client-Applikation kennt bereits den
IT-Netz
Mobilfunk-Netz
192.168.1.0
109.237.176.0
255.255.255.0 255.255.255.0
ssh
Wechsel in den Privileged-EXEC-Modus.
Zeigt die momentane Konfiguration an.
Legt einen Eintrag für das IT-Netz an. Dieser
bekommt die kleinste freie ID, im Beispiel 2.
Zugriff
(siehe auf Seite 297
101

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Mach 1040Mach 4000

Inhaltsverzeichnis