Users Guide
DerPowerConnectderReihe6200unterstütztdenUpload/DownloaddesBoot-Image,derFirmwareundvonKonfigurationsdateienüberTFTP.
Fernüberwachung(RMON)
RMON ist eine Standard-MIB,dieaktuelleundfrühereMAC-Layer-Statistiken und -Kontrollobjekte definiert, wodurch sich im gesamten Netzwerk
Echtzeitinformationen erfassen lassen.
Simple Network Management Protocol (SNMP), Versionen 1, 2 und 3
DasSystemistübereineKombinationderMIB- (Management Information Base) Variablen und des SNMP-Protokollskomplettverwaltbar.DieverknüpftenMIB-
WertestellensämtlicheFacettendesSystemzustandsdar,unddasSNMP-Protokoll wird zur Analyse und ggf. zur Modifizierung dieser Werte verwendet. SNMP
v1/v2c/v3überdasUDP/IP-Transportprotokollwirdunterstützt.
Befehlszeilenschnittstelle (CLI)
DieBefehlszeilenschnittstelle(CommandLineInterface,CLI)entsprichtuntersyntaktischenundsemantischenGesichtspunktenweitestgehenddergängigen
Branchenpraxis. CLI setzt sich aus obligatorischen und optionalen Elementen zusammen. Die kontextsensitive Hilfe gibt Format-undWertebereichean,diefür
dieaktuellenBefehlezulässigsind,undderCLI-InterpretersiehtdieVervollständigungvonBefehlenundSchlüsselwörternvor.
Syslog
Das Syslog-ProtokollermöglichtdieÜbermittlungvonEreignisbenachrichtigungenanmehrereRemote-Server,wosichdiesespeichernundprüfenlassen,
damit entsprechend reagiert werden kann.
InformationenüberSyslogfindenSieunter"Verwalten von Protokollen".
SNTP
DasSimpleNetworkTimeProtocol(SNTP)gewährleisteteinepräzise,bisaufdieMillisekundegenaueZeitsynchronisierungderSwitch-Uhr im Netzwerk. Die
ZeitsynchronisierungerfolgtübereinenSNTP-Server des Netzwerks.
WeitereInformationenüberSNTPfindenSieunter"Konfigurieren von SNTP-Einstellungen".
Sicherheitsfunktionen
Access Control Lists (ACLs)
AccessControlLists(ACLs)stellensicher,dassnurautorisierteBenutzerZugriffaufbestimmteRessourcenhaben,währendjeglicheunberechtigte
ZugriffsversucheaufNetzwerkressourcenabgeblocktwerden.ACLswerdenfürdieVerkehrsflusskontrolle,InhaltsbeschränkungenvonRouting-
AktualisierungenundzurEntscheidungdarübereingesetzt,welcheVerkehrstypenweitergeleitetoderblockiertwerden.InersterLiniesorgensiedamitfür
Netzwerksicherheit.
Informationen zum Definieren von ACLs finden Sie unter "IP-ACL-Konfiguration" und "MAC-ACL-Konfiguration".
Port-basierte Authentifizierung (802.1x)
Bei Systemen mit port-basierterAuthentifizierungerfolgtdieIdentitätsprüfungderSystembenutzerfürjedeneinzelnenPortübereinenexternenServer.Nur
überprüfteundzugelasseneSystembenutzerdürfenDatensendenundempfangen.DiePort-AuthentifizierungerfolgtübereinenRADIUS(Remote
Authentication Dial In User Service)-Server unter Verwendung des EAP-Protokolls (Extensible Authentication Protocol). PEAP, EAP-TTL, EAP-TTLS und EAP-TLS
werdenebenfallsunterstützt.
Port-Sperre
Mit der Funktion zur Port-Sperre wird der Zugriff auf einen Port auf Benutzer mit bestimmten MAC-Adressenbeschränkt.DieseAdressenwerdenmanuell
definiert oder vom jeweiligen Port automatisch gelernt. Liegt ein Frame an einem gesperrten Port an und ist die MAC-Quelladresse dieses Frame nicht an
diesen Port gekoppelt, wird der Schutzmechanismus automatisch aktiviert.
Informationen zum Aktivieren des Sicherheitsmerkmals Port-Sperre finden Sie unter "Port-Sicherheit".
Kennwortverwaltung
DieKennwortverwaltungsorgtfürmehrNetzwerksicherheitsowieeineverbesserteKennwortkontrolle.BeidenKennwörternfürdenSSH-, Telnet-, HTTP-,
HTTPS- und SNMP-Zugang handelt es sich um zugewiesene Sicherheitsfunktionen.










