Pour limiter un gestionnaire autorisé à l'utilisation d'une interface utilisateur ou de plusieurs
interfaces utilisateur spécifiques, procédez comme suit.
Opéra‐
tion
Exemple
L'exemple suivant limite pour un gestionnaire autorisé existant l'utilisation des interfaces
NETCONF et SNMP.
localhost# config
Entering configuration mode terminal
localhost(config)# system management-acl ip-source ipv4 172.30.145.145/32
service webui,cli
localhost(config-mgmt-acl-172.30.145.145/32)# commit
Commit complete.
localhost(config-mgmt-acl-172.30.145.145/32)# end
localhost# show running-config system management-acl ip-source ipv4
172.30.145.145/32
system
management-acl
enabled
ip-source ipv4 172.30.145.145/32
exit
exit
exit
Command Line Interface (CLI) SINEC OS V2.4
Manuel de configuration, 10/2023, C79000-G8977-C498-07
Instruction
1
Passez en mode de configuration.
2
Limitez le gestionnaire autorisé à l'utilisation
d'une interface utilisateur ou de plusieurs in‐
terfaces utilisateur spécifiques lors de l'accès
à l'appareil.
Vous pouvez sélectionner plusieurs interfa‐
ces utilisateur simultanément à l'aide d'une
liste où elles sont entrées séparées par une
virgule.
Les gestionnaires autorisés sont ainsi limités
pour l'accès à la Web-UI, comme suit :
netconf,snmp,cli
3
Validez la modification.
4
Quittez le mode de configuration.
5
Contrôlez la configuration.
service
webui,cli
Sécurité des données
7.5 Access Control List (ACL) pour la gestion
Commande
config
system management-acl ip-source
ipv4 { Adresse IP }/{ Longueur
de préfixe } service [ webui |
netconf | snmp | cli ]
commit
end
show running-config system
management-acl ip-source ipv4
{ Adresse IP }/{ Longueur de
préfixe }
259