accepted 3
Description
Les informations suivantes s'affichent :
accepted
rejected
lost
7.5
Access Control List (ACL) pour la gestion
L'ACL de gestion (Access CONTROL List) limite l'accès à votre appareil à des hôtes distants
spécifiques désignés comme gestionnaires autorisés. Laccès est refusé à tous les autres hôtes
distants.
Chaque entrée (ou chaque règle) de l'ACL définit l'adresse IP d'un hôte distant spécifique
ou une plage d'adresses IP autorisées à accéder à l'appareil. L'entrée peut également limiter
l'accès de gestionnaires autorisés, lorsqu'il s'agit d'émettre le trafic de données sur des VLAN
spécifiques ou de l'utilisation d'interfaces utilisateur spécifiques.
7.5.1
Ce qu'il faut savoir sur les ACL de gestion
Chaque entrée de l'ACL de gestion définit une règle qui spécifie les hôtes distants qui sont des
gestionnaires autorisés et de quelle manière ils peuvent accéder à l'appareil. La règle doit
indiquer au moins une adresse IP ou une plage d'adresses IP pour une série d'hôtes. La règle peut
par ailleurs indiquer un ou plusieurs VLAN que le gestionnaire autorisé doit utiliser pour le trafic
de données. Elle peut également restreindre les interfaces utilisateur auxquelles le gestionnaire
autorisé a accès :
• Web-UI
• NETCONF
• SNMP
• CLI
Si aucun VLAN spécifique ou aucune interface utilisateur spécifique n'a été défini dans une
règle, le gestionnaire autorisé peut faire passer le trafic de données par n'importe quel VLAN
et accéder à toutes les interfaces utilisateur.
Autorisation d'accès
Seul le trafic de données d'un gestionnaire autorisé vers une interface utilisateur définie fait
l'objet d'un contrôle d'accès. Tout le trafic de données du gestionnaire autorisé peut sinon
transiter normalement.
Command Line Interface (CLI) SINEC OS V2.4
Manuel de configuration, 10/2023, C79000-G8977-C498-07
Statistiques
Nombre de requêtes d'authentification RADIUS acceptées par le serveur.
Nombre de requêtes d'authentification RADIUS refusées par le serveur.
Nombre de requêtes d'authentification RADIUS perdues parce que le ser‐
veur n'était pas joignable.
Sécurité des données
7.5 Access Control List (ACL) pour la gestion
Description
253