Eltex MES2124P — конфигурирование и безопасность Ethernet-коммутаторов [43/266]

Превью страниц Страница 43 / 266
Eltex MES2124F [43/266] Безопасность управления и конфигурирование паролей
Ethernet-коммутаторы MES1000, MES2000 43
console> enable
console# configure
console(config)# interface vlan 1
console(config-if)# ip address dhcp
console(config-if)# exit
console#
Для того чтобы убедиться, что адрес был назначен интерфейсу, используйте команду show ip
interface:
console# show ip interface vlan 1
IP Address Type Directed Precedence Status
Broadcast
------------------- ----------- ---------- ---------- -----------
192.168.25.67/24 DHCP disable No Valid
4.3.3.2 Безопасность управления и конфигурирование паролей
Для обеспечения безопасности системы используется механизм аутентификации, авторизации
и учета (AAA, Authentication, Authorization, Accounting), который управляет правами доступа
пользователей, уровнями привилегий и методами управления. Механизм ААА может использовать
либо локальную, либо удаленную базу пользователей.
Для обеспечения безопасности управления может использоваться шифрование данных
управления с помощью протокола SSH.
Устройство поставляется с неназначенным паролем доступа. Назначение паролей доступа
является ответственностью администратора.
В том случае, если пароль доступа к устройству утерян, может быть использована процедура
восстановления пароля. Эта процедура однократно разрешает доступ к управлению устройством без
пароля с локального терминала (консольного порта). Восстановление пароля может быть
инициировано только через консольный порт.
Пароли доступа к устройству могут быть установлены для следующих интерфейсов доступа:
Локальный терминал (подключение через консольный порт);
Telnet;
SSH;
HTTP.
При создании пользователя назначается уровень привилегий 1, что дает возможность
выборочного просмотра параметров устройства, но не дает возможности управлять
устройством. Возможность конфигурирования имеют пользователи с уровнем
привилегии 15.
Возможно, но не рекомендуется не назначать пароль пользователям с уровнем
привилегии 15.
В том случае, если привилегированному пользователю не назначен пароль, такой
пользователь может получить доступ к Web интерфейсу устройства с любым паролем.

Содержание

2497

Узнайте, как настроить Ethernet-коммутаторы, управлять доступом и обеспечивать безопасность с помощью аутентификации и шифрования данных.