permit ip-source ip-address [mask mask | prefix-length] [ethernet interface-
number | vlan vlan-id | port-channel number] [service service]
deny [ethernet interface- number | vlan vlan-id | port- channel number]
[service service]
deny ip-source ip-address [mask mask | prefix-length] [ethernet interface-
number | vlan vlan-id | port-channel number] [service service]
management access-class {Console-only | name}
show management access-list [name]
show management access-class
Vous trouverez ci-dessous un exemple de commande CLI :
Console (config)# management access-list mlist
Console (config-macl)# permit ethernet g1
Console (config-macl)# permit ethernet g9
Console (config-macl)# exit
Console# show management access-class
Management access-class is enabled, using access list mlist
Définition de profils d'authentification
L'authentification des utilisateurs est effectuée localement et sur un serveur externe. La page Authentication Profiles
sélectionner la méthode d'authentification des utilisateurs sur le périphérique.
Pour ouvrir la page
Authentication Profiles
Authentication Profiles (Profils d'authentification) dans l'arborescence.
Figure 6-44. Profils d'authentification
(Profils d'authentification), cliquez sur System (Système)→ Management Security (Sécurité de gestion)→
Définit des conditions d'autorisation de port pour la liste d'accès de
gestion et la méthode de gestion sélectionnée.
Définit des conditions de refus de port pour la liste d'accès de
gestion et la méthode de gestion sélectionnée.
Définit des conditions de refus de port pour la liste d'accès de
gestion et la méthode de gestion sélectionnée.
Définit la liste d'accès utilisée pour les connexions de gestion
actives.
Affiche les listes d'accès de gestion actives.
Affiche des informations sur la classe d'accès de gestion.
(Profils d'authentification) permet de