Спискиконтролядоступа(ACL)
Спискиконтролядоступа(ACL) гарантируют, чтотолькозарегистрированныепользователиимеютдоступкопределеннымресурсамиблокируют
любыепопыткинесанкционированногообращенияксетевымресурсам. ACL используютсядляуправлениясетевымтрафиком, ограничениясостава
обновлениймаршрутизации, определенияпересылаемыхилиблокируемыхтиповтрафика, нопреждевсего– длясетевойбезопасности.
ОпределениеACL описановразделах"IP ACL Configuration (НастройкаIP ACL)" и"MAC ACL Configuration (НастройкаMAC ACL)".
Идентификациянаосновепортов(802.1x)
Идентификациянаосновепортовпозволяетопределятьсистемныхпользователейиндивидуальнодлякаждогопортачерезвнешнийсервер. Только
известныеиутвержденныесистемойпользователимогутпередаватьиполучатьданные. АутентификацияпортовосуществляетсячерезсерверRADIUS
спомощьюрасширяемогопротоколаидентификации(EAP). ТакжеимеетсяподдержкапротоколовPEAP, EAP-TTL, EAP-TTLS иEAP-TLS.
Поддержказаблокированныхпортов
ФункцияблокированияпортаразрешаетдоступкпортутолькопользователямсопределеннымиMAC-адресами. Этиадресалибоопределяются
вручную, либоавтоматическизапоминаютсянасоответствующемпорту. Вслучаеотображениякадраназаблокированномпортуиотсутствия
привязкиMAC-адресаисходногокадракэтомупортусрабатываетмеханизмзащиты.
Информациюонастройкебезопасностидлязаблокированныхпортовсм. вразделе"Port Security (Безопасностьпортов)."
Парольнаязащита
Управлениеспомощьюпаролейгарантируетповышенныйуровеньзащитывсетииулучшенныйконтрольпаролей. ПаролидлядоступакSSH, Telnet,
HTTP, HTTPS иSNMP являютсяназначеннымифункциямизащиты.
Болееподробнуюинформациюобуправленииспомощьюпаролейсм. вразделе"Управлениеспомощьюпаролей."
TACACS+
TACACS+ реализуетцентрализованнуюзащитуприпроверкепользователя, пытающегосяполучитьдоступккоммутатору. TACACS+ предоставляет
централизованнуюсистемууправления, обеспечиваясогласованностьссерверомRADIUS идругимипроцедурамиидентификации.
КлиентсервераRADIUS
RADIUS представляетсобойклиент-серверныйпротокол, вкоторомнасерверехранитсяпользовательскаябазаданных, содержащаяидентификацию
каждогопользователя(имяпользователя, парольипараметрыучета).
SSH/SSL
ПротоколSecure Shell (SSH) – этопротокол, которыйпредоставляетдляустройстванадежноеудаленноесоединение. Этоподключениеобеспечивает
функциональность, подобнуювходящемуподключениюTelnet.
ПротоколзащитынауровнесокетовSSL (SSL) протоколобеспечиваетабстрактноепредставлениесоединениясшифрованиеммеждудвумя
станциями. Вустановленномсостояниитакоесоединениепрактическинеимеетвнешнихотличийотнезащищенногосоединения.
Документацияпорежимукоманднойстроки
ДополнительныйисточникинформациипоустройствамDell™PowerConnect™серии6200 – СправочноеруководствопорежимуCLI. Внемсодержится
информацияокомандахCLI, используемыхдлянастройкииуправлениякоммутаторомистеком. Вэтомдокументеприведеныподробныеописания
команд, ихсинтаксисаипараметровпоумолчаниюспримерами.
Назадкоглавлению
Comentarios a estos manuales