Определение профилей проверки подлинности – Инструкция по эксплуатации Dell PowerConnect 3524P
Страница 112
3.
Выберите правило
.
4.
Установите флажок
Remove (Удалить).
5.
Нажмите кнопку
Apply Changes (Применить изменения).
Выбранное правило будет удалено
, а устройство обновлено.
Определение профилей доступа с помощью команд консоли
В следующей таблице приведены команды консоли для настройки полей
, отображаемых на странице Access Profiles (Профили доступа).
Далее приведен пример команд консоли
.
Определение профилей проверки подлинности
Страница
Authentication Profiles (Профили проверки подлинности) содержит поля для выбора метода проверки подлинности пользователя на
Команда консоли
Описание
management access-list имя
Определяет список доступа для управления и вводит
контекст списка доступа для конфигурации
.
permit [ethernet номер_интерфейса | vlan идентификатор_vlan | port-channel номер]
[service служба]
Задает разрешающие условия для списка доступа для
управления для порта
.
permit ip-source {ipv4-address | ipv6-address / prefix-length} [mask mask | prefix-length]
[ethernet interface-number | vlan vlan-id | port-channel number] [service service]
Задает для порта разрешающие условия списка доступа
для управления и выбранный метод управления
.
deny [ethernet номер_интерфейса | vlan идентификатор_vlan | port-channel номер]
[service служба]
Задает для порта запрещающие условия списка доступа
для управления и выбранный метод управления
.
deny ip-source {ipv4-address | ipv6-address / prefix-length} [mask mask | prefix-length]
[ethernet interface-number | vlan vlan-id | port-channel number] [service service]
Задает для порта запрещающие условия списка доступа
для управления и выбранный метод управления
.
management access-class {console-only | имя}
Определяет
, какой список доступа используются в
качестве активных соединений для управления
.
show management access-list [имя]
Отображает активные списки доступа для управления
.
show management access-class
Отображает информацию о классе доступа для
управления
.
console(config)# management access-list mlist
console(config-macl)# permit ethernet 1/e1
console(config-macl)# permit ethernet 1/e2
console(config-macl)# deny ethernet 1/e3
console(config-macl)# deny ethernet 1/e4
console(config-macl)# exit
console(config)# management access-class mlist
console(config)# exit
console# show management access-list
mlist
-----
permit ethernet 1/e1
permit ethernet 1/e2
deny ethernet 1/e3
deny ethernet 1/e4
! (Note: all other access implicitly denied)
Console# show management access-class
Management access-class is enabled, using access list mlist