Добавление профиля доступа – Инструкция по эксплуатации Dell PowerConnect 5424

Страница 189

Advertising
background image

3.

Установите флажок

Set Access Profile Active (Активизировать профиль доступа).


 

4.

Нажмите кнопку 

Apply Changes (Применить изменения).

Профиль доступа будет активирован

.

 

Добавление профиля доступа

Правила служат фильтрами для определения приоритетов правил

, метода управления устройством, типа интерфейса, IP-адреса источника и сетевой 

маски

, а также действия при доступе для управления устройством. Доступ пользователей для управления может быть разрешен или заблокирован.

Приоритет правил задает порядок применения правил профиля

.

 

Определение правил для профиля доступа

:

 

1.

Откройте страницу 

Access Profiles (Профили доступа).


 

2.

Щелкните 

Add an Access Profile (Добавить профиль доступа).

Откроется страница 

Add An Access Profile (Добавление профиля доступа).

 Рис

. 6-50. Добавление профиля доступа

 

l

 

Access Profile Name (1-32 Characters) (Имя профиля доступа). определенное пользователем имя профиля доступа.

l

 

Rule Priority (1-65535) (Приоритет правила). приоритет правила. Если пакет соответствует правилу, группам пользователей либо 

предоставляет

, либо запрещается доступ для управления устройством. Порядок правила задается путем определения номера правила в таблице 

Profile Rules (Правила профиля). Номер правила является важным для сопоставления пакетов правилам, поскольку сопоставление пакетов 
выполняется на основе схемы первого совпадения

. Приоритеты правил назначаются в таблице Profile Rules Table (Таблица правил профиля).

l

 

Management Method (Метод управления). метод управления, для которого определен профиль доступа. Пользователи с таким профилем 

доступа могут осуществлять доступ к устройству

, используя выбранный метод управления.

l

 

Interface (Интерфейс). тип интерфейса, к которому относится правило. Это необязательное поле. Это правило можно применять для 

выбранного порта

, LAG или VLAN путем установки флажка и выбора соответствующей кнопки и интерфейса. Назначение профиля доступа 

интерфейсу закрывает доступ через другие интерфейсы

. Если профиль доступа не назначен ни для одного интерфейса, устройство будет 

доступно для всех интерфейсов

.

l

 

Enable Source IP Address (Включить IP-адрес источника). Установите флажок на этом параметре для того, чтобы сузить условия, основанные 

на 

IP-адресе источника. Если флажок снят, IP-адрес источника не может быть введен в сконфигурированное правило.

l

 

Supported IP Format (Поддерживаемый формат IP-адресов). Отображает формат IP-адресов. Возможные значения:

¡

 

IPv6. поддержка IP версии 6.

¡

 

IPv4. поддержка IP версии 4.

l

 

IPv6 Address Type (Тип адреса IPv6). В случае, если сервер поддерживает систему IPv6 (см. предыдущий параметр), здесь указывается 

поддерживаемый тип статических адресов

. Возможные значения:

¡

 

Link Local (Локальная связь). Адрес локальной связи, который не маршрутизируется, а используется только для связи в пределах той же 

сети

.

¡

 

Global (Глобальный). Глобальный уникальный адрес IPv6 address; он является видимым и доступным для различных подсетей.

l

 

Source IP Address (IP-адрес источника). исходный IP-адрес интерфейса, для которого применяется правило. Это дополнительное поле,

показывающее

, что правило действительно для этой подсети.

l

 

Network Mask (Маска сети). маска подсети IP-адреса.

l

 

Prefix Length (Длина префикса). число бит, образующих префикс исходного IP-адреса, или сетевая маска исходного IP-адреса.

l

 

Action (Действие). определяет, разрешен или запрещен доступ для управления для определенного интерфейса.

 

Advertising