Users Guide
CMC-Netzwerksicherheitseinstellungen konfigurieren
1. Melden Sie sich bei der Webschnittstelle an.
2. Klicken Sie auf die Registerkarte Netzwerk/Sicherheit. Die Seite Netzwerkkonfiguration wird angezeigt.
3. KlickenSieaufdieSchaltflächeErweiterteEinstellungen.DieSeiteNetzwerksicherheitwirdangezeigt.
4. Konfigurieren Sie die CMC-Netzwerksicherheitseinstellungen.
Tabelle5-16 beschreibt die Einstellungen auf der Seite Netzwerksicherheit.
Tabelle 5-16.EinstellungenderSeite"Netzwerksicherheit"
5. Klicken Sie auf Anwenden, um die Einstellungen zu speichern.
Um den Inhalt der Seite Netzwerksicherheit zu aktualisieren, klicken Sie auf Aktualisieren.
Um den Inhalt der Seite Netzwerksicherheit zu drucken, klicken Sie auf Drucken.
bevorzugter DNS-
Server
nurberücksichtigt,wennDHCP zum Abrufen von DNS-Serveradressen verwenden deaktiviert/nicht markiert ist. Es gibt in beiden
Konfigurationsbereichen,IPv4undIPv6,einenEintragfürdiesenServer.
Statischer
bevorzugter DNS-
Server
Legt die statische IPv6-AdressefürdenalternierendenDNS-Serverfest.WennSieüberkeinenalternierendenDNS-Server
verfügen,gebenSieeineIPv6-Adressevon"::"ein.DerEintragfürdenstatischalternierendenDNS-Serverwirdnurberücksichtigt,
wenn DHCP zum Abrufen von DNS-Serveradressen verwenden deaktiviert/nicht markiert ist. Es gibt in beiden
Konfigurationsbereichen,IPv4undIPv6,einenEintragfürdiesenServer.
ANMERKUNG: UmdiefolgendenSchritteauszuführen,müssenSiedieBerechtigungalsGehäusekonfigurations-Administrator besitzen.
ANMERKUNG: Die Einstellungen "IP-Bereich" und "IP-Blockierung"geltennurfürIPv4.
Einstellungen
Beschreibung
IP-Bereich aktiviert
AktiviertdieFunktionzumPrüfendesIP-Bereichs, mit der ein bestimmter Bereich an IP-Adressen definiert wird, die auf den
CMCzugreifenkönnen.
IP-Bereichs-Adresse
Bestimmt die Haupt-IP-AdressefürdieBereichsüberprüfung.
IP-Bereichsmaske
Definiert einen bestimmten Bereich von IP-Adressen,dieaufdenCMCzugreifenkönnen;einVorgang,dersichIP-
Bereichsüberprüfungnennt.
IP-BereichsüberprüfunglässtdenZugriffaufdenCMCnurvonClientsoderManagementStationszu,derenIP-Adressen
innerhalb des vom Benutzer angegebenen Bereichs liegen. Alle anderen Anmeldungsversuche werden abgelehnt.
Zum Beispiel:
IP-Bereichsmaske: 255.255.255.0 (11111111.11111111.11111111.00000000)
IP-Bereichsadresse: 192.168.0.255 (11000000.10101000.00000000.11111111)
Der sich ergebende IP-Adressenbereich beinhaltet alle Adressen mit 192.168.0, d. h., eine beliebige Adresse von 192.168.0.0
bis 192.168.0.255.
IP-Blockierung aktiviert
Aktiviert die Funktion des Blockierens der IP-Adresse, wodurch die Anzahl fehlgeschlagener Anmeldeversuche von einer
bestimmten IP-AdressefüreinenzuvorausgewähltenZeitraumeingeschränktwird.
l IP-Blockierung,
Zählungvon
Fehlversuchen
Legt die Anzahl von Anmeldungsfehlversuchen einer IP-Adresse fest, bevor die Anmeldungsversuche von dieser Adresse
zurückgewiesenwerden.
l IP-Blockierung,
Fenster der
Fehlversuche
LegtdieZeitspanneinSekundenfest,inderFehlerbeiderZählungimIP-Blockierungsausfallauftretenmüssen,umdie
StrafzeitfürdieIP-Blockadeauszulösen.
l IP-Blockierungs-
Penalty-Zeit
DieZeitspanneinSekunden,währendderAnmeldungsversuchevoneinerIP-AdresseaufgrundübermäßigerFehlversuche
zurückgewiesenwerden.
ANMERKUNG: DieFelderZählungIP-Blockierungsausfall, Fenster IP-Blockierungsausfall und Strafzeit IP-Blockierung sind nur
dannaktiv,wenndasKontrollkästchen"IP-Blockierung aktiviert" (das Eigenschaftsfeld, das diesen Feldern vorausgeht)
markiert(aktiviert)ist.IndiesemFallemüssenSiemanuelldieEigenschaftenZählungIP-Blockierungsausfall, Fenster IP-
Blockierungsausfall und Strafzeit IP-Blockierung eingeben.