Users Guide
l Action - DefiniertdieAktion,diebeiAnwendungderVerwaltungssicherheitsregelinKrafttritt.FolgendeFeldwertesindmöglich:
¡ Permit - LässtdenVerwaltungszugriffaufdiedefinierteSchnittstellezu.
¡ Deny - Unterbindet den Verwaltungszugriff auf die definierte Schnittstelle.
3. Definieren Sie das Feld Access Profile Name.
4. Definieren Sie die Felder Rule Priority, Management Method, Interface, Source IP, Network Mask, Prefix Length und Action.
5. Klicken Sie auf Apply Changes.DieRegelwirdhinzugefügtunddasGerätaktualisiert.
Anzeigen der "Profile Rules Table":
1. ÖffnenSiedieSeiteAccess Profiles.
2. Klicken Sie auf Show All. Die Seite Profile Rules Tablewirdgeöffnet.
Seite "Profile Rules Table"
3. Klicken Sie auf Apply Changes.
Entfernen einer Regel:
1. ÖffnenSiedieSeiteAccess Profiles.
2. Klicken Sie auf Show All. Die Seite Profile Rules Tablewirdgeöffnet.
3. WählenSieeineRegelaufderSeiteProfile Rules Table aus.
4. AktivierenSiedasKontrollkästchenRemove.
5. Klicken Sie auf Apply Changes.DieRegelwirdgelöschtunddasGerätaktualisiert.
Definieren von Zugriffsprofilen mit Hilfe der CLI-Befehle
In der folgenden Tabelle werden die entsprechenden CLI-BefehlefürdieAnzeigederFelderzusammengefasst,dieaufderSeiteAccess Profiles angezeigt
werden.
ANMERKUNG: Die Reihenfolge, in der Regeln in der Profile Rules Tableangezeigtwerden,istvonBedeutung.PaketewerdenmitdererstenRegel
abgeglichen,diediefürdieRegelfestgelegtenKriterienerfüllt.
ANMERKUNG: BeimLöscheneinerRegelwirdzusätzlichderProfilnamegelöscht.
CLI-Befehl
Beschreibung
management access-list Name
Definiert eine Verwaltungszugriffsliste und erfasst den
Zugriffslistenkontext zu Konfigurationszwecken.
permit [ethernet Schnittstellennummer | vlan VLAN-ID | port-channel Nummer]
[service Dienst]
LegtAnschlusszugriffsbedingungenfürdieVerwaltungszugriffslistefest.
permit ip-source IP-Adresse [mask Maske | Präfixlänge] [ethernet
Schnittstellennummer | vlan VLAN-ID | port-channel Nummer] [service Dienst]
LegtAnschlusszugriffsbedingungenfürdieVerwaltungszugriffsliste
sowiedieausgewählteVerwaltungsmethodefest.
deny [ethernet Schnittstellennummer | vlan VLAN-ID | port-channel Nummer]
[service Dienst]
LegtAnschlusssperrbedingungenfürdieVerwaltungszugriffslistesowie
dieausgewählteVerwaltungsmethodefest.
deny ip-source IP-Adresse [mask Maske | Präfixlänge] [ethernet
Schnittstellennummer | vlan VLAN-ID | port-channel Nummer] [service Dienst]
LegtAnschlusssperrbedingungenfürdieVerwaltungszugriffslistesowie
dieausgewählteVerwaltungsmethodefest.










