Users Guide

CMC-Netzwerksicherheitseinstellungen konfigurieren
Statischer alternativer
DNS-Server
Legt die statische IPv6-AdressefürdenalternativenDNS-Serverfest.WennSieüberkeinenalternativenDNS-Serververfügen,
geben Sie eine IPv6-Adresse von ::“ein.DerEintragfürdenstatischenalternativenDNS-Serverwirdnurberücksichtigt,wenn
DHCP zum Abrufen von DNS-Serveradressen verwenden deaktiviert/nicht markiert ist. Es gibt in beiden Konfigurationsbereichen,
IPv4undIPv6,einenEintragfürdiesenServer.
ANMERKUNG: UmdiefolgendenSchritteauszuführen,müssenSiedieBerechtigungalsGehäusekonfiguration-Administrator besitzen.
1. Melden Sie sich bei der Webschnittstelle an.
2. Klicken Sie auf das Register Netzwerk.
Die Seite Netzwerkkonfiguration wird angezeigt.
3. KlickenSieaufdieSchaltflächeErweiterte Einstellungen.
Die Seite Netzwerksicherheit wird angezeigt.
4. Konfigurieren Sie die CMC-Netzwerksicherheitseinstellungen.
Tabelle5-38 beschreibt die Einstellungen auf der Seite Netzwerksicherheit.
Tabelle 5-38. Einstellungen der Seite Netzwerksicherheit
5. Klicken Sie auf Anwenden, um die Einstellungen zu speichern.
Um den Inhalt der Seite Netzwerksicherheit zu aktualisieren, klicken Sie auf Aktualisieren.
Um den Inhalt der Seite Netzwerksicherheit zu drucken, klicken Sie auf Drucken.
ANMERKUNG: Die Einstellungen IP-Bereich“und IP-Blockierung“geltennurfürIPv4.
Einstellungen
Beschreibung
IP-Bereich aktiviert
AktiviertdieFunktionzumPrüfendesIP-Bereichs, mit der ein bestimmter Bereich an IP-Adressen definiert wird, die auf den CMC
zugreifenkönnen.
IP-Bereichs-Adresse
Bestimmt die Haupt-IP-AdressefürdieBereichsüberprüfung.
IP-Bereichsmaske
Definiert einen bestimmten Bereich von IP-Adressen,dieaufdenCMCzugreifenkönnen;einVorgang,derIP-
Bereichsüberprüfunggenanntwird.
IP-BereichsüberprüfunglässtdenZugriffaufdenCMCnurvonClientsoderManagementStationszu,derenIP-Adressen
innerhalb des vom Benutzer angegebenen Bereichs liegen. Alle anderen Anmeldeversuche werden abgelehnt.
Beispiel:
IP-Bereichsmaske: 255.255.255.0 (11111111.11111111.11111111.00000000)
IP-Bereichsadresse: 192.168.0.255 (11000000.10101000.00000000.11111111)
Der sich ergebende IP-Adressenbereich beinhaltet alle Adressen mit 192.168.0, d. h., eine beliebige Adresse von 192.168.0.0
bis 192.168.0.255.
IP-Blockierung aktiviert
Aktiviert die Funktion des Blockierens der IP-Adresse, wodurch die Anzahl fehlgeschlagener Anmeldeversuche von einer
bestimmten IP-AdressefüreinenzuvorausgewähltenZeitraumeingeschränktwird.
l IP-Blockierung,
Zählungvon
Fehlversuchen
Legt die Anzahl von Anmeldungsfehlversuchen einer IP-Adresse fest, bevor die Anmeldungsversuche von dieser Adresse
zurückgewiesenwerden.
l IP-Blockierung,
Fenster der
Fehlversuche
LegtdieZeitspanneinSekundenfest,währendderFehlerbeiderIP-Blockierungsfehlerzählungauftretenmüssen,umdie
StrafzeitfürdieIP-Blockierungauszulösen.
l IP-Blockierung,
Strafzeit
DieZeitspanneinSekunden,währendderAnmeldeversuchevoneinerIP-AdresseaufgrundübermäßigerFehlversuche
zurückgewiesenwerden.
ANMERKUNG: Die Felder IP-Blockierung,ZählungvonFehlversuchen, IP-Blockierung, Fenster der Fehlversuche“und IP-
Blockierung, Strafzeit“sindnurdannaktiv,wenndasKontrollkästchenIP-Blockierung aktiviert“(das Eigenschaftsfeld, das
diesenFeldernvorausgeht)markiert(aktiviert)ist.IndiesemFallemüssenSiemanuelldieEigenschaftenIP-Blockierung,
ZählungvonFehlversuchen, IP-Blockierung, Fenster der Fehlversuche“und IP-Blockierung, Strafzeit“manuell eingeben.