Beschreibung:

In diesem Artikel werden die unterschiedlichen Möglichkeiten beschrieben, wie der Zugriff auf einen Switch der GS-23xx Serie aus dem lokalen Netzwerk abgesichert werden kann.


Voraussetzungen:


Vorgehensweise:

Möglichkeit 1: Einschränken des Management-Zugriffs auf bestimmte IP-Adressen oder IP-Adressbereiche

Soll der Zugriff auf den Switch nur von bestimmten IP-Adressen oder aus bestimmten IP-Adressbereichen erfolgen, ist es sinnvoll den Zugriff entsprechend einzuschränken. Das Webinterface kann dann nur von Geräten aus diesem IP-Adressbereich aufgerufen werden.

Passen Sie dazu in dem Menü Security → Access Management Configuration die folgenden Parameter an und klicken auf Apply:

Es können maximal 16 Einträge erstellt werden.


Möglichkeit 2: Protokoll HTTP deaktivieren und HTTPS Redirect aktivieren

LANCOM Systems empfiehlt generell nur sichere Protokolle für die Verwaltung einzusetzen, weshalb HTTP unbedingt deaktiviert werden muss. Weiterhin ist es sinnvoll, den automatischen Redirect auf HTTPS zu aktivieren, damit Geräte, welche das Webinterface per HTTP aufrufen, auf die verschlüsselte Variante mit HTTPS weitergeleitet werden.

Passen Sie dazu in dem Menü Security → HTTPS → Configuration die folgenden Parameter an und klicken auf Apply:


Möglichkeit 3: Login für unsichere Management-Protokolle unterbinden

LANCOM Systems empfiehlt generell nur sichere Protokolle für die Verwaltung einzusetzen. Da in den Werkseinstellungen die Protokolle HTTP und TFTP noch aktiv sind, müssen diese deaktiviert werden. Telnet ist in den Werkseinstellungen bereits deaktiviert.

Setzen Sie in dem Menü Security → Auth Method die beiden Protokolle TFTP und HTTP auf None, um diese zu deaktivieren. Klicken Sie anschließend auf Apply.





Möglichkeit 4: Konfigurations-Login-Sperre