Sie zeigen eine alte Version dieser Seite an. Zeigen Sie die aktuelle Version an.

Unterschiede anzeigen Seitenhistorie anzeigen

« Vorherige Version anzeigen Version 7 Nächste Version anzeigen »


Beschreibung:

In diesem Artikel werden die unterschiedlichen Möglichkeiten beschrieben, wie der Zugriff auf einen Switch der GS-23xx Serie aus dem lokalen Netzwerk abgesichert werden kann.


Voraussetzungen:

  • LCOS SX ab Version 3.32 (download aktuelle Version)
  • Beliebiger Web-Browser für den Zugriff auf das Webinterface des Gerätes


Vorgehensweise:

Möglichkeit 1: Einschränken des Management-Zugriffs auf bestimmte IP-Adressen oder IP-Adressbereiche

Soll der Zugriff auf den Switch nur von bestimmten IP-Adressen oder aus bestimmten IP-Adressbereichen erfolgen, ist es sinnvoll den Zugriff entsprechend einzuschränken. Das Webinterface kann dann nur von Geräten aus diesem IP-Adressbereich aufgerufen werden.

Passen Sie dazu in dem Menü Security → Access Management Configuration die folgenden Parameter an und klicken auf Apply:

  • Setzen Sie den Mode auf Enabled.
  • Tragen Sie bei Start IP Adress und End IP Address einen IP-Adressbereich ein, aus dem der Zugriff auf den Switch erlaubt sein soll. Es ist auch möglich lediglich den Zugriff auf eine einzelne IP-Adresse zu erlauben, indem in beiden Feldern die gleiche IP-Adresse eingetragen wird.
  • Wählen Sie aus, welche Management-Protokolle für die IP-Adresse oder den IP-Adressbereich erlaubt sein sollen (HTTP/HTTPS, SNMP, Telnet/SSH).

Es können maximal 16 Einträge erstellt werden.


Möglichkeit 2: Protokoll HTTP deaktivieren und HTTPS Redirect aktivieren

LANCOM Systems empfiehlt generell nur sichere Protokolle für die Verwaltung einzusetzen, weshalb HTTP unbedingt deaktiviert werden muss. Weiterhin ist es sinnvoll, den automatischen Redirect auf HTTPS zu aktivieren, damit Geräte, welche das Webinterface per HTTP aufrufen, auf die verschlüsselte Variante mit HTTPS weitergeleitet werden.

Passen Sie dazu in dem Menü Security → HTTPS → Configuration die folgenden Parameter an und klicken auf Apply:

  • HTTPS Automatic Redirect: Wählen Sie im Dropdownmenü die Option Enabled aus. Damit erfolgt bei einem Aufruf des Webinterfaces per HTTP eine Weiterleitung auf die verschlüsselte Variante mit HTTPS.
  • HTTP Mode: Wählen Sie im Dropdownmenü die Option Disabled aus, um das Protokoll HTTP zu deaktivieren.


Möglichkeit 3: Login für unsichere Management-Protokolle unterbinden

LANCOM Systems empfiehlt generell nur sichere Protokolle für die Verwaltung einzusetzen. Da in den Werkseinstellungen die Protokolle HTTP und TFTP noch aktiv sind, müssen diese deaktiviert werden. Telnet ist in den Werkseinstellungen bereits deaktiviert.

Setzen Sie in dem Menü Security → Auth Method die beiden Protokolle TFTP und HTTP auf None, um diese zu deaktivieren. Klicken Sie anschließend auf Apply.





Möglichkeit 4: Konfigurations-Login-Sperre


  • Keine Stichwörter