L'objectif de ce document est d'aider à configurer les paramètres de profil d'accès sur les commutateurs empilables de la gamme Sx500. Les profils d'accès utilisent des méthodes d'accès pour classer les demandes d'accès en fonction de l'autorisation et de l'authentification. Chaque profil d'accès est associé à un ensemble de règles pour gérer la sécurité d'une organisation. Les profils d'accès permettent à l'utilisateur d'accéder aux périphériques réseau via certaines méthodes de gestion telles que telnet, SSH, HTTP, etc. Ils peuvent être configurés dans des profils d'accès
Commutateurs Empilables · Sx500
•1.3.0.62
Étape 1. Connectez-vous à l'utilitaire de configuration Web et choisissez Security > Mgmt Access Method > Access Profiles. La page Access Profile s'ouvre :
Étape 2. Dans le champ Profil d'accès actif, sélectionnez l'un des profils d'accès à activer dans la liste déroulante.
Étape 3. Pour ajouter un nouveau profil d'accès, cliquez sur Ajouter. La fenêtre Ajouter un nouveau profil d'accès apparaît.
Étape 4. Dans le champ Access Profile Name, saisissez le nom souhaité du profil d'accès.
Étape 5. Dans le champ Priorité de la règle, saisissez un numéro de priorité de règle. Il doit être compris entre 1 et 65535. Le paquet doit correspondre à la règle pour qu'il accorde ou refuse l'accès au commutateur.
Étape 6. Dans le champ Méthode de gestion, cliquez sur la case d'option pour laquelle la règle doit être définie.
· All : attribue la règle à toutes les méthodes de gestion.
· Telnet : l'accès est autorisé ou refusé uniquement aux utilisateurs qui répondent aux critères de profil d'accès Telnet.
· Secure Telnet (SSH) : l'accès est autorisé ou refusé uniquement aux utilisateurs qui répondent aux critères de profil d'accès SSH.
· HTTP : l'accès est autorisé ou refusé uniquement aux utilisateurs qui répondent aux critères de profil d'accès HTTP.
· HTTP sécurisé (HTTPS) : l'accès est autorisé ou refusé uniquement aux utilisateurs qui répondent aux critères de profil d'accès HTTPS.
· SNMP : l'accès est autorisé ou refusé uniquement aux utilisateurs qui répondent aux critères de profil d'accès SNMP.
Étape 7. Dans le champ Action, cliquez sur la case d'option de l'action souhaitée.
· Autoriser : si les paramètres utilisateur correspondent aux paramètres de profil, l'accès au commutateur est autorisé.
· Refuser : si les paramètres utilisateur correspondent aux paramètres de profil, l'accès au commutateur est refusé.
Étape 8. Dans le champ S'applique à l'interface, cliquez sur la case d'option de l'interface connectée à la règle.
· tout : la règle est valide pour tous les ports, VLAN et LAG.
· défini par l'utilisateur : la règle n'est valide que pour les interfaces sélectionnées.
Note: Si vous choisissez Défini par l'utilisateur à l'étape 8, passez à l'étape 9, sinon passez à l'étape 10.
Étape 9. Dans le champ Interface, cliquez sur la case d'option correspondant à l'interface souhaitée.
Étape 10. Dans le champ S'applique à l'adresse IP source, cliquez sur la case d'option du type d'adresse IP source auquel le profil d'accès s'applique.
· All : valide pour tous les types d'adresses IP.
· défini par l'utilisateur : il est valide uniquement pour les adresses IP définies par l'utilisateur.
Étape 11. Dans le champ IP Version, cliquez sur la case d'option de la version IP prise en charge de l'adresse source.
Étape 12. Dans le champ IP Address, saisissez l'adresse IP source.
Étape 13. Dans le champ Masque, cliquez sur la case d'option du format souhaité du masque de sous-réseau.
· Network Mask : saisissez le masque de sous-réseau au format 255.255.255.0.
· Prefix length : saisissez le nombre de bits réseau qui se trouvent dans l'adresse IP source.
Étape 14. Cliquez sur Apply pour enregistrer la configuration.
Étape 15. (Facultatif) Pour supprimer un profil d'accès, cochez la case souhaitée et cliquez sur Supprimer.
Note: Le tableau Règles de profil vous permet de modifier les profils d'accès. Reportez-vous à l'article Configuration des règles de profil de méthode d'accès de gestion sur les commutateurs empilables de la gamme Sx500.