Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.

...

Vorgehensweise:

Möglichkeit 1: Einschränken des Management-Zugriffs auf bestimmte IP-Adressen oder IP-Adressbereiche

Soll der Zugriff auf den Switch nur von bestimmten IP-Adressen oder aus bestimmten IP-Adressbereichen erfolgen, können diese in dem Menü Security → Access Management Configuration hinterlegt werden.

Passen Sie dazu die folgenden Parameter an und klicken auf Apply:

  • Setzen Sie den Mode auf Enabled.
  • Tragen Sie bei Start IP Adress und End IP Address einen IP-Adressbereich ein, aus dem der Zugriff auf den Switch erlaubt sein soll. Es ist auch möglich lediglich den Zugriff auf eine einzelne IP-Adresse zu erlauben, indem in beiden Feldern die gleiche IP-Adresse eingetragen wird.
  • Wählen Sie aus, welche Management-Protokolle für die IP-Adresse oder den IP-Adressbereich erlaubt sein sollen (HTTP/HTTPS, SNMP, Telnet/SSH).
Info

Es können maximal 16 Einträge erstellt werden.

Image Added


Möglichkeit 2: Protokoll HTTP deaktivieren und HTTPS Redirect aktivieren


Image Added


Möglichkeit 1: Login für unsichere Management-Protokolle unterbinden Deaktivieren unsicherer Management-Protokolle

Hinweis

LANCOM Systems empfiehlt generell nur sichere Protokolle für die Verwaltung einzusetzen. Da in den Werkseinstellungen die Protokolle HTTP und TFTP noch aktiv sind, müssen diese deaktiviert werden. Telnet ist in den Werkseinstellungen bereits deaktiviert.

Setzen Sie in dem Menü Security → Auth Method die beiden Protokolle TFTP und HTTP auf None, um diese zu deaktivieren. Klicken Sie anschließend auf Apply.

Möglichkeit 3: Einschränken des Management-Zugriffs auf bestimmte IP-Adressen oder IP-Adressbereiche

Image Removed





Möglichkeit 4: Konfigurations-Login-Sperre

...