Добавление профиля доступа – Инструкция по эксплуатации Dell PowerConnect 5424
Страница 189
3.
Установите флажок
Set Access Profile Active (Активизировать профиль доступа).
4.
Нажмите кнопку
Apply Changes (Применить изменения).
Профиль доступа будет активирован
.
Добавление профиля доступа
Правила служат фильтрами для определения приоритетов правил
, метода управления устройством, типа интерфейса, IP-адреса источника и сетевой
маски
, а также действия при доступе для управления устройством. Доступ пользователей для управления может быть разрешен или заблокирован.
Приоритет правил задает порядок применения правил профиля
.
Определение правил для профиля доступа
:
1.
Откройте страницу
Access Profiles (Профили доступа).
2.
Щелкните
Add an Access Profile (Добавить профиль доступа).
Откроется страница
Add An Access Profile (Добавление профиля доступа).
Рис
. 6-50. Добавление профиля доступа
l
Access Profile Name (1-32 Characters) (Имя профиля доступа). определенное пользователем имя профиля доступа.
l
Rule Priority (1-65535) (Приоритет правила). приоритет правила. Если пакет соответствует правилу, группам пользователей либо
предоставляет
, либо запрещается доступ для управления устройством. Порядок правила задается путем определения номера правила в таблице
Profile Rules (Правила профиля). Номер правила является важным для сопоставления пакетов правилам, поскольку сопоставление пакетов
выполняется на основе схемы первого совпадения
. Приоритеты правил назначаются в таблице Profile Rules Table (Таблица правил профиля).
l
Management Method (Метод управления). метод управления, для которого определен профиль доступа. Пользователи с таким профилем
доступа могут осуществлять доступ к устройству
, используя выбранный метод управления.
l
Interface (Интерфейс). тип интерфейса, к которому относится правило. Это необязательное поле. Это правило можно применять для
выбранного порта
, LAG или VLAN путем установки флажка и выбора соответствующей кнопки и интерфейса. Назначение профиля доступа
интерфейсу закрывает доступ через другие интерфейсы
. Если профиль доступа не назначен ни для одного интерфейса, устройство будет
доступно для всех интерфейсов
.
l
Enable Source IP Address (Включить IP-адрес источника). Установите флажок на этом параметре для того, чтобы сузить условия, основанные
на
IP-адресе источника. Если флажок снят, IP-адрес источника не может быть введен в сконфигурированное правило.
l
Supported IP Format (Поддерживаемый формат IP-адресов). Отображает формат IP-адресов. Возможные значения:
¡
IPv6. поддержка IP версии 6.
¡
IPv4. поддержка IP версии 4.
l
IPv6 Address Type (Тип адреса IPv6). В случае, если сервер поддерживает систему IPv6 (см. предыдущий параметр), здесь указывается
поддерживаемый тип статических адресов
. Возможные значения:
¡
Link Local (Локальная связь). Адрес локальной связи, который не маршрутизируется, а используется только для связи в пределах той же
сети
.
¡
Global (Глобальный). Глобальный уникальный адрес IPv6 address; он является видимым и доступным для различных подсетей.
l
Source IP Address (IP-адрес источника). исходный IP-адрес интерфейса, для которого применяется правило. Это дополнительное поле,
показывающее
, что правило действительно для этой подсети.
l
Network Mask (Маска сети). маска подсети IP-адреса.
l
Prefix Length (Длина префикса). число бит, образующих префикс исходного IP-адреса, или сетевая маска исходного IP-адреса.
l
Action (Действие). определяет, разрешен или запрещен доступ для управления для определенного интерфейса.