API Guide

authentication-keyオプションサーバーのスイッチを認証するために使用する認証キーを入力します。最大 42 文字
です。デフォルトは radius_secure です。
TACACS+認証タイマーの構成]
[論TACACS+サーバーからの認証待機するために使用するグローバル タイムアウトを構成します。待機時間くな
るのをぐため、さい構成します。
[構成]
OS10(config)# tacacs-server timeout seconds
OS10(config)# exit
OS10# write memory
secondsTACACS+サーバーからの認証待機するために使用されるタイムアウト時間を、11000 入力します。
RBAC 構成表示]
システムで構成された RBAC 表示するには、のコマンドを使用します。
OS10# show running-configuration aaa
aaa authentication login default group radius local
aaa authentication login console local
アクセス ルール
安全なアクセス ルールを構成します。
リモート システム アクセスにして SSH のみをにする
[論OS10 のデフォルトでは、SSH のみがリモート システム アクセスになっています。Telnet プロトコルは安全では
ないため、Dell EMC は、Telnet サーバーをにしないことをします。
メモ: SSH サーバーをにしていた場合は、再度有にし、Telnet サーバーをにします。リモート システム アクセスに
は、 SSH 使用します。
[構成]
OS10(config)# ip ssh server enable
OS10(config)# ip ssh server max-auth-tries 4
OS10(config)# no ip telnet server enable
OS10(config)# exit
OS10# write memory
SSH アクセス制御化]
[論アクセス リストを使用してスイッチへの SSH をフィルタリングします。
[構成]
OS10(config)# ip access-list permit10
OS10(config-ipv4-acl)# permit ip 172.16.0.0 255.255.0.0 any
OS10(config-ipv4-acl)# exit
OS10(config)# line vty
OS10(config-line-vty)# ip access-class permit10
OS10(config-line-vty)# exit
OS10(config)# exit
OS10# write memory
EXEC セッション タイムアウトの構成]
[論デフォルトでは、EXEC タイムアウトは構成されていません。EXEC モードへの不正アクセスを防止するには、タイムアウ
インターバルを構成します。
[構成]
OS10(config)# exec-timeout timeout-value
OS10(config)# exit
OS10# write memory
timeout-value:現在のセッションをするまでの、システムアクティブな指定します03600
OS10 セキュリティのベスト プラクティス 15