액세스 프로파일은 스위치의 또 다른 보안 레이어 역할을 합니다. 액세스 프로필은 보안을 강화하기 위해 최대 128개의 규칙을 포함할 수 있습니다. 각 규칙에는 작업과 기준이 포함됩니다. 액세스 방법이 관리 방법과 일치하지 않으면 사용자가 장치에 액세스하는 것이 차단됩니다.
이 문서에서는 200/300 Series Managed Switch에 액세스하기 위해 프로파일을 구성하는 방법에 대해 설명합니다.
· SF/SG 200 및 SF/SG 300 Series Managed Switch
•1.3.0.62
1단계. 웹 컨피그레이션 유틸리티에 로그인하고 Security(보안) > Management Access Method(관리 액세스 방법) > Access Profiles(액세스 프로필)를 선택합니다. Access Profiles(액세스 프로필) 페이지가 열립니다.
2단계. Active Access Profile(활성 액세스 프로필) 드롭다운 목록에서 원하는 액세스 프로필을 선택합니다.
3단계. 현재 활성 액세스 프로필을 변경하려면 Apply를 클릭합니다.
1단계. 액세스 프로필 테이블에서 Add(추가)를 클릭합니다. Add Access Profile 창이 나타납니다.
2단계. Access Profile Name 필드에 액세스 프로필의 이름을 입력합니다.
3단계. Rule Priority 필드에 규칙의 우선순위를 입력합니다. 규칙 우선순위는 규칙을 가진 패킷을 매칭합니다. 우선 순위가 낮은 규칙이 먼저 선택됩니다. 패킷이 규칙과 일치하면 원하는 작업이 수행됩니다.
4단계. Management Method(관리 방법) 필드에서 원하는 관리 방법에 해당하는 라디오 버튼을 클릭합니다. 사용자가 사용하는 액세스 방법은 수행할 작업에 대한 관리 방법과 일치해야 합니다. 가능한 방법은 다음과 같습니다.
· All — 모든 관리 방법이 액세스 프로필에 할당됩니다.
· Telnet — 텔넷 관리 방법이 규칙에 할당됩니다. 텔넷 회의 액세스 프로필 방법을 가진 사용자만 디바이스에 액세스할 수 있습니다.
· SSH(Secure Telnet) — SSH 관리 방법이 프로파일에 할당됩니다. 텔넷 회의 액세스 프로필을 가진 사용자만 디바이스에 액세스할 수 있습니다.
· HTTP — HTTP 관리 방법이 프로파일에 할당됩니다. HTTP 회의 액세스 프로필 방법을 가진 사용자만 장치에 액세스할 수 있습니다.
· SSL(Secure HTTP) — HTTPS 관리 방법이 프로파일에 할당됩니다. HTTPS 회의 액세스 프로필 방법을 사용하는 사용자만 디바이스에 액세스할 수 있습니다.
· SNMP — SNMP 관리 방법이 프로파일에 할당됩니다. SNMP 회의 액세스 프로필 방법을 가진 사용자만 디바이스에 액세스할 수 있습니다.
5단계. Action(작업) 드롭다운 목록에서 규칙에 연결할 작업을 선택합니다. 가능한 작업 값은 다음과 같습니다.
· Permit — 스위치에 대한 액세스가 허용됩니다.
· Deny — 스위치에 대한 액세스가 거부됩니다.
6단계. 액세스 프로필에 대한 인터페이스를 정의하려면 applies to Interface(인터페이스에 적용) 필드에서 원하는 인터페이스 유형에 해당하는 원하는 라디오 버튼을 클릭합니다. 두 가지 옵션은 다음과 같습니다.
· All — 포트, VLAN 및 LAG와 같은 모든 인터페이스를 포함합니다.
참고: LAG는 더 많은 대역폭을 제공하기 위해 여러 물리적 링크를 결합하는 논리적 링크입니다.
· 사용자 정의 — 사용자에 대해 원하는 인터페이스에만 적용됩니다.
- Port — 액세스 프로필을 정의할 Port(포트) 드롭다운 목록에서 포트를 선택합니다.
- LAG — LAG 드롭다운 목록에서 액세스 프로필을 정의할 LAG를 선택합니다.
- VLAN — VLAN 드롭다운 목록에서 액세스 프로필을 정의할 VLAN을 선택합니다.
7단계. 인터페이스 소스 IP 주소를 활성화하려면 Source IP Address 라디오 버튼을 클릭합니다. 두 가지 가능한 값이 있습니다.
· All — 모든 IP 주소를 포함합니다.
· 사용자 정의 — 사용자에 대해 원하는 IP 주소에만 적용됩니다.
- 버전 6 - IP 버전 6(IPv6) 주소용.
- 버전 4 - IP 버전 4(IPv4) 주소용.
8단계. 7단계에서 User Defined(사용자 정의)를 선택한 경우 IP Address(IP 주소) 필드에 디바이스의 IP 주소를 입력합니다.
9단계. 옵션 중 하나의 Mask(마스크) 필드에서 라디오 버튼을 클릭하여 네트워크 마스크를 정의합니다. 사용 가능한 옵션은 다음과 같습니다.
· 네트워크 마스크 — 점으로 구분된 10진수 형식으로 IP 주소에 해당하는 서브넷 마스크를 입력합니다.
· Prefix Length — IP 주소에 해당하는 서브넷 마스크 접두사 길이를 입력합니다.
10단계. 적용을 클릭합니다.
11단계. 액세스 프로필을 삭제하려면 삭제할 액세스 프로필의 확인란을 선택하고 Delete를 클릭합니다.
12단계. (선택 사항) Profile Rules Table을 클릭하여 Profile Rules 페이지로 이동합니다.
참고: 프로필 규칙에 대한 자세한 내용은 200/300 Series Managed Switches의 Access Profile Rules Configuration 문서를 참조하십시오.
개정 | 게시 날짜 | 의견 |
---|---|---|
1.0 |
11-Dec-2018 |
최초 릴리스 |