Télécharger Imprimer la page

Siemens SIMATIC NET SINEC OS V2.4 Manuel De Configuration page 254

Pour scalance xch-300, xcm-300, xrh-300 et xrm-300

Publicité

Sécurité des données
7.5 Access Control List (ACL) pour la gestion
Plusieurs règles pour le même gestionnaire autorisé
Si plusieurs règles s'appliquent au même gestionnaire autorisé, elles sont appliquées dans
l'ordre de leur entrée. Exemple : Une règle s'applique aux hôtes distants de la plage
1.1.1.0/24 et limite l'accès à la CLI. Une deuxième règle s'applique spécifiquement à un hôte
distant de la plage 1.1.1.16/32 et limite l'accès à la Web-UI. Il en résulte que l'hôte distant de
la plage 1.1.1.16/32 a accès à la CLI et à la Web-UI.
Règles générales
Si vous voulez créer une seule règle qui limite uniquement l'accès à un VLAN ou à une
interface utilisateur, créez de préférence une règle générale pour l'adresse IP 0.0.0.0/0. Cette
règle accorde l'accès à tous les hôtes distants tout en vous permettant de spécifier de quelle
manière s'effectue l'accès à l'appareil.
7.5.2
Configuration de l'ACL de gestion
Pour configurer l'ACL de gestion, procédez comme suit :
1. Ajourez à l'ACL un ou plusieurs gestionnaires autorisés.
Pour plus d'informations, voir "Ajout d'une règle (Page 254)".
2. Activez l'ACL de gestion.
Pour plus d'informations, voir "Activation de l'ACL de gestion (Page 260)".
Dès que l'ACL de gestion est activée, vous pouvez exécuter les opérations facultatives
suivantes pour modifier une règle existante :
• Limitez le gestionnaire autorisé en ce qui concerne l'émission de trafic de données sur un ou
plusieurs VLAN spécifiques.
Pour plus d'informations, voir "Limitation de l'accès par l'interface LAN (Page 257)".
• Limitez le gestionnaire autorisé en ce qui concerne l'accès à une ou plusieurs interfaces
utilisateur.
Pour plus d'informations, voir "Limitation de l'accès par l'interface utilisateur (Page 258)".
7.5.2.1
Ajout d'une règle
Pour ajouter une règle à l'ACL de gestion, procédez comme suit :
IMPORTANT
Risque de configuration - Risque de coupure de liaison
Veuillez vous assurer que vous ajoutez d'abord une seule règle à votre station de travail, avant
d'en ajouter d'autres. Dès que l'ACL de gestion est activée, seuls les hôtes distants désignés
comme gestionnaires autorisés peuvent accéder à l'appareil.
Remarque
SINEC OS limite le nombre de règles qui peuvent être définies. Pour plus d'informations, voir
"Capacités fonctionnelles (Page 34)".
254
Command Line Interface (CLI) SINEC OS V2.4
Manuel de configuration, 10/2023, C79000-G8977-C498-07

Publicité

loading