Users Guide
1. ÖffnenSiedieSeiteAccess Profile (Zugangsprofil).
Das Feld Access Profile(Zugangsprofil)zeigtdasProfil,fürdasRegelnhinzugefügtwerden,wenndieSeiteAdd An Access Profile Rule
(Zugangsprofilregelhinzufügen)angezeigtwird.
2. Klicken Sie auf Add Rule(Regelhinzufügen).
Die Seite Add An Access Profile Rule(Zugangsprofilregelhinzufügen)wirdangezeigt.
Abbildung 6-37.Zugangsprofilregelhinzufügen
3. Nehmen Sie im Dialogfeld die entsprechenden Einstellungen vor.
Management Method (Verwaltungsmethode) – WählenSieeinePositionausderDropdown-Liste aus. Die Richtlinie wird durch die vereinbarte
Verwaltungsmethodeeingeschränkt.
Interface (Interface) – MarkierenSiediesesKontrollkästchen,wenndieRichtlinieeineschnittstellenbasierte
Regel umfassen soll. Bei dieser Schnittstelle kann es sich um eine physikalische Schnittstelle, eine LAG oder ein VLAN handeln.
Source IP (Quell-IP-Adresse) – Markieren Sie dieses Kontrollkästchen,wenndieRichtlinieeineRegelumfassensoll,dieaufderIP-Adresse des Clients
basiert,dasdenVerwaltungsverkehrverursacht.GebenSieindenhierfürvorgesehenenTextfeldernDetailinformationenzurQuell-IP-Adresse und der
Netzwerkmaske ein. Beachten Sie, dass die Maske in zwei Formaten eingegeben werden kann: im IP-Format mit Punkten (z. B. 255.255.255.0) oder als
Präfixlänge(z.B.32)
Action (Aktion) – LegenSiehierfest,welcheAktionausgeführtwerdensoll,wenndieweiterobenvereinbartenRegelnentsprochenwird.ÖffnenSiedie
Dropdown-ListeundwählenSiePermit (Zulassen) oder Deny (Ablehnen), um den Zugriff zu gestatten bzw. zu unterbinden.
Rule Priority(Regelpriorität)– KonfigurierenSiehierPrioritätenfürdieRegeln.DieRegelnwerden– in aufsteigender Reihenfolge der jeweiligen
Prioritäten– mitdereingehendenVerwaltungsanforderungabgeglichen.TriffteineRegelzu,wirddievereinbarteAktionausgeführt,undalle
nachfolgenden Regeln werden ignoriert. Beispiel: Wenn Sie die Quell-IP-Adresse10.10.10.10mitPriorität1fürPermit (Zulassen) konfigurieren und mit
Priorität2fürDeny (Ablehnen), wird der Zugriff bei aktivem Profil gestattet; die zweite Regel wird in diesem Fall ignoriert.
4. Klicken Sie auf Apply Changes(Änderungenübernehmen).
DieRegelwirdzumZugangsprofilhinzugefügtunddasGerätaktualisiert.
Entfernen einer Regel
1. ÖffnenSiedieSeiteAccess Profile (Zugangsprofil).
2. Klicken Sie auf Show All (Alle anzeigen), um die Seite Profile Rules Table (Tabelle der Profilregeln) anzuzeigen.
3. WählenSieeineRegelaus.
4. MarkierenSiedasKontrollkästchenRemove (Entfernen).
5. Klicken Sie auf Apply Changes(Änderungenübernehmen).
DieRegelwirdentferntunddasGerätaktualisiert.
Definieren von Zugangsprofilen mithilfe von CLI-Befehlen
InformationenüberdieCLI-Befehle,diedieseFunktionausführen,findenSieimCLIReferenceGuide(CLI-Referenzhandbuch) im folgenden Kapitel:
l Management ACL Commands (ACL-Verwaltungsbefehle).
Authentifizierungsprofile
Die Benutzerauthentifizierung erfolgt lokal sowie auf einem externen Server. Auf der Seite Authentication ProfileskönnenSiedie
BenutzerauthentisierungsmethodefürdasGerätauswählen.










