Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Руководство пользователя для коммутаторов ZyXEL ES-3124.pdf
Скачиваний:
337
Добавлен:
11.04.2014
Размер:
10.84 Mб
Скачать

Глава 30 Контроль доступа

Поля экрана описаны в следующей таблице.

Таблица 106 Экран Management > Access Control > Logins

ПОЛЕ ОПИСАНИЕ

Administrator

Учетная запись администратора по умолчанию, с именем пользователя «admin». Имя пользователя администратора по умолчанию изменить нельзя. Только администратор имеет права чтения/записи.

Old Password Введите существующий системный пароль (пароль по умолчанию при поставке – 1234).

New Password Введите новый системный пароль.

Retype to confirm Введите новый системный пароль еще раз для подтверждения.

Edit Logins

Имеется возможность настроить до четырех пользовательских записей с паролями. У этих пользователей будут права только на чтение. Более высокие привилегии могут назначаться пользователям через интерфейс командной строки.Дополнительную информацию о назначении уровней привилегий можно найти в Справочном руководстве по интерфейсу командной строки.

User Name Введите имя пользователя (до 32 символов ASCII).

Password

Введите новый системный пароль.

Retype to confirm Введите новый системный пароль еще раз для подтверждения.

Apply

Нажмите Apply, чтобы сохранить изменения в оперативной памяти

 

коммутатора. Эти настройки будут утеряны в случае выключения

 

коммутатора или перебоя в подаче питания, поэтому по завершении

 

настройки необходимо нажать на ссылке Save в верхней навигационной

 

панели для сохранения изменений в энергонезависимой памяти.

 

 

Cancel

Нажмите Cancel, чтобы начать настройку на этом экране заново.

30.4Обзор протокола SSH

Вотличие отпротоколов Telnet илиFTP, которые передают данные вобычном текстовом формате, протокол SSH (Secure Shell) является защищенным протоколом, который совмещает возможности аутентификации и шифрования для обеспечения безопасной передачи данных между двумя хостами с использованием небезопасной сети.

Рисунок 147 Пример связи по протоколу SSH

Интернет

Защищенное соединение

Сервер SSH Клиент SSH

30.5 Как работает протокол SSH

Процессустановкизащищенногосоединениямежду двумяудаленнымихостамиописан в следующей таблице.

Руководство пользователя по серии ES-3124

283

Глава 30 Контроль доступа

Рисунок 148 Как работает протокол SSH

Интернет

 

 

 

 

Cервер SSH

Клиент SSH

Запрос соединения

Ключ хоста, ключ сервера

Ключ сессии

Идентификация хоста успешна да/нет

Используемый метод шифрования

Пароль/имя пользователя

Аутентификация успешна да/нет

Передача данных

1Идентификация хоста

SSH-клиент отправляет запрос на соединение SSH-серверу. Сервер идентифицирует себя с помощью ключа хоста. Клиент шифрует случайно сгенерированный ключ сессии с помощью ключа хоста и ключа сервера, затем отправляет результат обратно на сервер.

Клиент автоматически сохраняет все новые открытые ключи сервера. При последующих подключениях открытый ключ сервера сверяется с сохраненной версией на клиентском компьютере.

2Метод шифрования

После проверки идентификационной информации клиент и сервер должны согласовать используемый метод шифрования.

3Аутентификация и передача данных

После проверки идентификационных данных и активации шифрования образуется защищенный туннель между клиентом и сервером. Для подключения к серверу клиент отправляет ему аутентификационную информацию (имя пользователя и пароль).

30.6Реализация протокола SSH на коммутаторе

Данный коммутатор поддерживает протокол SSH версии 2 с использованием аутентификации по методу RSA и трех методов шифрования (DES, 3DES и Blowfish). Для удаленного управления и передачи файлов на коммутаторе реализован SSH-сервер (порт 22). Одновременно допускается только одно SSH-соединение.

284

Руководство пользователя по серии ES-3124

Глава 30 Контроль доступа

30.6.1 Требования к использованию протокола SSH

Для подключения к коммутатору по протоколу SSH необходимо установить программуклиент SSH на клиентском компьютере (с установленной операционной системой

Windows или Linux).

30.7 Знакомство с протоколом HTTPS

Протокол HTTPS (протокол передачи гипертекста через протокол защищенных сокетов, или HTTP через SSL) – это Web-протокол, обеспечивающий шифрование и дешифрование Web-страниц. Протокол защищенных сокетов Secure Socket Layer (SSL) представляет собой протокол уровня приложений, реализующий безопасную передачу данных посредством обеспечения конфиденциальности (посторонние не смогут прочесть передаваемые данные), аутентификации (одна сторона может идентифицировать другую) и целостности данных (изменение данных будет заметно).

Этот протокол работает на основе сертификатов, открытых и секретных ключей.

Протокол HTTPS на коммутаторе используется для получения защищенного доступа к коммутатору через Web-конфигуратор. Протокол SSL предусматривает, что SSL-сервер (коммутатор) должен всегда предоставлять свою аутентификационную информацию SSL-клиенту (компьютеру, который запрашивает HTTPS-соединение с коммутатором), тогда как SSL-клиент должен проходить аутентификацию только по требованию SSLсервера. Аутентификация клиентских сертификатов необязательна, и если она выбрана, то SSL-клиент должен отправить коммутатору сертификат. За сертификатом для браузера следует обращаться к поставщику сертификатов, являющемуся доверенным поставщиком сертификатов для коммутатора.

См. следующий рисунок.

1Запросы на HTTPS-соединение от Web-браузера с поддержкой SSL поступают (по умолчанию) на порт 443 Web-сервера (WS) коммутатора.

2Запросы на HTTP-соединение от Web-браузера поступают (по умолчанию) на порт 80 Web-сервера (WS) коммутатора.

Рисунок 149 Реализация протокола HTTPS

Руководство пользователя по серии ES-3124

285

Глава 30 Контроль доступа

"При отключении HTTP на экране Service Access Control коммутатор

блокирует все попытки соединения по HTTP.

30.8Пример подключения по протоколу HTTPS

Если порт HTTPS по умолчанию для коммутатора не менялся, введите в адресной строке браузера «https://IP-адрес коммутатора», где «IP-адрес коммутатора» – это IPадрес или доменное имя коммутатора, к которому необходимо получить доступ.

30.8.1 Предупреждения от Internet Explorer

При попытке получить доступ к коммутатору через HTTPS-сервер появится диалоговое окно Windows с вопросом, доверяете ли вы сертификату сервера. Нажмите кнопку View Certificate, чтобы проверить, принадлежит ли сертификат коммутатору.

В Internet Explorer появляется следующее сообщение Security Alert. Нажмите Yes, чтобы проследовать на экран ввода имени пользователя и пароля Web-конфигуратора; Если нажать No, то доступ к Web-конфигуратору будет заблокирован.

Рисунок 150 Диалоговое окно Security Alert (Internet Explorer)

30.8.2 Предупреждения от Netscape Navigator

При попытке получить доступ к коммутатору через HTTPS-сервер появится сообщение

Website Certified by an Unknown Authority с вопросом, доверяете ли вы сертификату сервера. Чтобы проверить, действительно ли сертификат принадлежит коммутатору,

нажмите кнопку Examine Certificate.

В случае выбора варианта Accept this certificate temporarily for this session нажмите

OK, чтобы продолжить работу в Netscape.

Чтобы импортировать сертификат коммутатора в SSL-клиент для постоянной работы,

выберите Accept this certificate permanently.

286

Руководство пользователя по серии ES-3124