Eltex MES3124F [37/261] Настройка параметров системы безопасности

Eltex MES3124F [37/261] Настройка параметров системы безопасности
Ethernet-коммутаторы серии MES3000 37
Наиболее распространено использование строк сообщества public с доступом только для
чтения объектов MIB и private с доступом на чтение и изменение объектов MIB. Для каждого
сообщества можно задать IP-адрес станции управления.
Пример создания сообщества private с доступом на чтение и запись и IP-адресом станции
управления 192.168.16.44:
console# configure
console(config)# snmp-server server
console(config)# snmp-server community private rw 192.168.16.44
console (config)# exit
console#
Для просмотра созданных строк сообщества и настроек SNMP используется команда:
console# show snmp
SNMP is enabled.
Community-String Community-Access View name IP address
-------------------- ------------------ -------------- ------------
private read write Default 192.168.16.44
Community-String Group name IP address Type
------------------ ------------------ --------------- ------
Traps are enabled.
Authentication-failure trap is enabled.
Version 1,2 notifications
Target Address Type Community Version Udp Filter To Retries
Port name Sec
---------------- -------- ----------- ---------- ----- ------- ----- ---------
Version 3 notifications
Target Address Type Username Security Udp Filter To Retries
Level Port name Sec
---------------- -------- ----------- -------- ----- ------- ----- ---------
System Contact:
System Location:
4.5.2 Настройка параметров системы безопасности
Для обеспечения безопасности системы используется механизм ААА (аутентификация,
авторизация, учет). Для шифрования данных используется механизм SSH.
Authentication (аутентификация) сопоставление запроса существующей учётной
записи в системе безопасности.
Authorization (авторизация, проверка уровня доступа) сопоставление учётной
записи в системе (прошедшей аутентификацию) и определённых полномочий.
Accounting (учёт) — слежение за потреблением ресурсов пользователем.
При использовании настроек устройства по умолчанию имя пользователя admin, пароль не
задан. Пароль назначается пользователем. В случае если пароль утрачен, можно перезагрузить
устройство и через серийный порт прервать загрузку, нажав клавишу <Esc> или <Enter> в течение
первых двух секунд после появления сообщения автозагрузки. Откроется меню Startup, в котором
нужно запустить процедуру восстановления пароля (*3+ Password Recovery Procedure).
Для обеспечения первоначальной безопасности пароль в системе можно задать для
сервисов:

Содержание

Скачать