Herunterladen Inhalt Inhalt Diese Seite drucken

Hirschmann Rail Switch Power Anwenderhandbuch Seite 98

Inhaltsverzeichnis

Werbung

Unterstützung beim Schutz vor unbe-
rechtigtem Zugriff
 Wählen Sie den Dialog „Sicherheit:Management-Zugriff:IP-Zugriffs-
beschränkung" aus.
 Lassen Sie den bestehenden Eintrag unverändert und erzeugen Sie
mit der Taste „Erzeugen" einen neuen Eintrag für das IT-Netz.
 Geben Sie den folgenden IP-Adressraum ein: 192.168.1.0/24.
 Lassen Sie die Management-Dienste HTTP und SNMP einge-
schaltet und schalten Sie die Dienste Telnet und SSH ab, indem Sie
das Häkchen aus dem jeweiligen Kästchen entfernen.
 Erstellen Sie mir der Taste „Erzeugen" einen neuen Eintrag für das
Mobilfunknetz.
 Geben Sie den folgenden IP-Adressraum ein: 109.237.176.0/24.
 Schalten Sie die Dienste HTTP, SNMP und Telnet ab und lassen Sie
SSH eingeschaltet.
 Vergewissern Sie sich, dass Sie CLI-Zugang zum Gerät mittels V.24
haben.
 Schalten Sie den voreingestellten Eintrag ab. Dieser Eintrag impli-
ziert keinerlei Beschränkungen, wodurch Ihre nachfolgenden
Einträge unwirksam wären.
 Aktivieren Sie den neuen Eintrag, indem Sie in das Kästchen
„Active" ein Häkchen setzen.
 Klicken Sie auf die Taste „Schreiben", um die Daten temporär zu
speichern.
 Wenn sich Ihre momentane Management-Station ebenfalls im IT-
Netz befindet, haben Sie weiterhin Zugang zum Web-based Inter-
face. Andernfalls ignoriert das Gerät Bedienungen über das Web-
based Interface und lehnt auch einen Neustart des Web-based
Interfaces ab.
 Prüfen Sie, ob Sie vom IT-Netz das Gerät per http und snmp errei-
chen können: Öffnen Sie dazu das Web-based Interface des Geräts
in einem Browser, loggen Sie sich im Startbildschirm ein und prüfen
Sie, ob Sie Daten lesen können (als Benutzer „user") oder lesen und
schreiben können (als Benutzer „admin").
Prüfen Sie, ob das Gerät Verbindungen per telnet und ssh ablehnt.
 Prüfen Sie, ob Sie vom Mobilfunknetz das Gerät per ssh erreichen
können: Öffnen Sie einen SSH-Client, verbinden Sie sich mit dem
Gerät, loggen Sie sich ein und prüfen Sie, ob Sie Daten lesen bzw.
lesen und schreiben können.
Prüfen Sie, ob das Gerät Verbindungen per http, snmp und telnet
ablehnt.
98
6.4 IP-Zugriffsbeschränkung
UM BasicConfig
Release 1.0 05/2012

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis