Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Руководство пользователя для коммутаторов ZyXEL ES-3124.pdf
Скачиваний:
307
Добавлен:
11.04.2014
Размер:
10.84 Mб
Скачать

Глава 30 Контроль доступа

Рисунок 151 Сертификат безопасности 1 (Netscape)

Рисунок 152 Сертификат безопасности 2 (Netscape)

30.8.3 Основной экран

После того, как был принят сертификат и введены имя пользователя и пароль, появится основной экран коммутатора. В нижней части экрана браузера появится значок замка, что свидетельствует об установлении защищенного соединения.

Руководство пользователя по серии ES-3124

287

Глава 30 Контроль доступа

Рисунок 153 Пример: значок замка для защищенного соединения

30.9 Контроль доступа к портам служб

Контроль доступа к службам позволяет определить, каким службам разрешен доступ к коммутатору. Также имеется возможность изменить номер порта службы по умолчанию и настроить «доверенные компьютеры» для каждой службы на экране Remote Management (будет рассмотрен ниже). Для возвратакосновному экрануAccess Control

нажмите Access Control.

Рисунок 154 Экран Management > Access Control > Service Access Control

288

Руководство пользователя по серии ES-3124

Глава 30 Контроль доступа

Поля экрана описаны в следующей таблице.

Таблица 107 Экран Management > Access Control > Service Access Control

ПОЛЕ

ОПИСАНИЕ

Services

В этом столбце перечислены службы, с помощью которых можно получить доступ

 

к коммутатору.

 

 

Active

Установите этот переключатель, чтобы разрешить соответствующей службе

 

получать доступ к коммутатору.

 

 

Service Port

Номер порта службы по умолчанию для Telnet, SSH, FTP, HTTP или HTTPS;

 

можно изменить посредством ввода нового номера порта в поле Server Port. В

 

случае изменения номера порта по умолчанию не забудьте сообщить новый

 

номер пользователям, которым может понадобиться эта служба.

 

 

Timeout

Укажите время простоя сессии управления (через Web-конфигуратор), по

 

истечении которого сессия будет прекращена по тайм-ауту. После тайм-аута

 

необходимо будет заново ввести имя пользователя и пароль. Слишком большое

 

значение Timeout создает угрозу безопасности.

 

 

Apply

Нажмите Apply, чтобы сохранить изменения в оперативной памяти коммутатора.

 

Эти настройки будут утеряны в случае выключения коммутатора или перебоя в

 

подаче питания, поэтому по завершении настройки необходимо нажать на ссылке

 

Save в верхней навигационной панели для сохранения изменений в

 

энергонезависимой памяти.

 

 

Cancel

Нажмите Cancel, чтобы начать настройку на этом экране заново.

 

 

30.10 Удаленное управление

Находясь на экране Access Control, перейдите на экран Remote Management, показанный ниже.

Имеется возможность определить группу из одного или нескольких «доверенных компьютеров», с которых администратор может использовать службы управления коммутатором. Для возврата к экрану Access Control нажмите Access Control.

Рисунок 155 Экран Management > Access Control > Remote Management

Руководство пользователя по серии ES-3124

289

Глава 30 Контроль доступа

Поля экрана описаны в следующей таблице.

Таблица 108 Экран Management > Access Control > Remote Management

ПОЛЕ

ОПИСАНИЕ

Entry

Порядковый номер клиентского набора. Клиентский набор – это группа из

 

одного или нескольких компьютеров, с которых администратор может

 

использовать службы управления коммутатором.

 

 

Active

Установите этот переключатель, чтобы активировать данный клиентский набор.

 

Снимите выделение с переключателя, если необходимо временно отключить

 

набор, не удаляя его.

 

 

Start Address

Введите диапазон IP-адресов доверенных компьютеров, с которых можно

End Address

управлять коммутатором.

 

Данный коммутатор проверяет соответствие IP-адреса компьютера,

 

запрашивающего службу или протокол, введенному здесь диапазону. Если

 

адрес не совпадает, коммутатор немедленно разрывает сессию.

 

 

Telnet/FTP/

Выберите службы, которые могут быть использованы для управления

HTTP/ICMP/

коммутатором с указанных доверенных компьютеров.

SNMP/SSH/

 

HTTPS

 

 

 

Apply

Нажмите Apply, чтобы сохранить изменения в оперативной памяти

 

коммутатора. Эти настройки будут утеряны в случае выключения коммутатора

 

или перебоя в подаче питания, поэтому по завершении настройки необходимо

 

нажать на ссылке Save в верхней навигационной панели для сохранения

 

изменений в энергонезависимой памяти.

 

 

Cancel

Нажмите Cancel, чтобы начать настройку на этом экране заново.

 

 

290

Руководство пользователя по серии ES-3124