Всезадачиуправлениясистемоймогутосуществлятьсяспомощьюсовокупностипеременныхвбазеданныхуправляющейинформации(MIB);
объединенныезначенияэтихпеременныхпредставляютвсеаспектысостояниясистемы. ПротоколSNMP позволяетпроверитьиизменитьзначения,
еслиэтопотребуется. ПоддерживаютсяверсииSNMP v1/v2c/v3 потранспортномупротоколуUDP/IP.
Режимкоманднойстроки
Синтаксисисемантикарежимакоманднойстроки(CLI) отвечает, насколькоэтовозможно, общепринятымстандартам. Команднаястрокавключает
обязательныеидополнительныеэлементы. Контекстно-зависимаясправкасодержитописанияформатаидиапазоновзначенийтекущихкоманд, а
интерпретаторCLI имеетавтодополнениезарезервированныхсловикоманд.
Syslog
Syslog – этопротокол, которыйпозволяетотправитьуведомленияособытияхнесколькимудаленнымсерверам, гдеихможносохранитьи
проанализировать.
ИнформациюоSyslog см. вразделе"Управлениежурналами."
SNTP
Упрощенныйсетевойпротоколточноговремени(SNTP) гарантируетсинхронизациювременинатаймересетевогокоммутаторасточностьюдо
миллисекунд. СинхронизациявыполняетсясетевымсерверомSNTP.
ДополнительнуюинформациюопротоколеSNTP см. вразделе"НастройкапараметровпротоколаSNTP."
Средствазащиты
Спискиконтролядоступа(ACL)
Спискиконтролядоступа(ACL) гарантируют, чтотолькозарегистрированныепользователиимеютдоступкопределеннымресурсамиблокируют
любыепопыткинесанкционированногообращенияксетевымресурсам. ACL используютсядляуправлениясетевымтрафиком, ограничениясостава
обновлениймаршрутизации, определенияпересылаемыхилиблокируемыхтиповтрафика, нопреждевсего– длясетевойбезопасности.
ОпределениеACL описановразделах"IP ACL Configuration (НастройкаIP ACL)" и"MAC ACL Configuration (НастройкаMAC ACL)".
Идентификациянаосновепортов(802.1x)
Идентификациянаосновепортовпозволяетопределятьсистемныхпользователейиндивидуальнодлякаждогопортачерезвнешнийсервер. Только
известныеиутвержденныесистемойпользователимогутпередаватьиполучатьданные. АутентификацияпортовосуществляетсячерезсерверRADIUS
спомощьюрасширяемогопротоколаидентификации(EAP). ТакжеимеетсяподдержкапротоколовPEAP, EAP-TTL, EAP-TTLS иEAP-TLS.
Поддержказаблокированныхпортов
ФункцияблокированияпортаразрешаетдоступкпортутолькопользователямсопределеннымиMAC-адресами. Этиадресалибоопределяются
вручную, либоавтоматическизапоминаютсянасоответствующемпорту. Вслучаеотображениякадраназаблокированномпортуиотсутствия
привязкиMAC-адресаисходногокадракэтомупортусрабатываетмеханизмзащиты.
Информациюонастройкебезопасностидлязаблокированныхпортовсм. вразделе"Port Security (Безопасностьпортов)."
Парольнаязащита
Управлениеспомощьюпаролейгарантируетповышенныйуровеньзащитывсети. ПаролидлядоступакSSH, Telnet, HTTP, HTTPS иSNMP являются
назначеннымифункциямизащиты.
Болееподробнуюинформациюобуправленииспомощьюпаролейсм. вразделе"Управлениеспомощьюпаролей."
TACACS+
TACACS+ реализуетцентрализованнуюзащитуприпроверкепользователя, пытающегосяполучитьдоступккоммутатору. TACACS+ предоставляет
централизованнуюсистемууправления, обеспечиваясогласованностьссерверомRADIUS идругимипроцедурамиидентификации.
КлиентсервераRADIUS
RADIUS представляетсобойклиент-серверныйпротокол, вкоторомнасерверехранитсяпользовательскаябазаданных, содержащаяидентификацию
Comentarios a estos manuales