Отправляет email-рассылки с помощью сервиса Sendsay

Все о Unix и железе.

  Все выпуски  

Все о Unix и железе. Списки доступа в коммутаторах ZyXEL


Списки нужны для ограничения доступа с определенных адресов и групп адресов. Списки доступа в коммутаторах ZyXEL ES-2108G, ZyXEL ES-3124, ZyXEL ES-3124-4F, ZyXEL GS-4012F можно править из консоли(подключение через терминал) и из веб-интерфейса. Начнем с простого - веб-интерфейс.



Открываем браузер, входим на коммутатор и переходим в меню Management->Access Control->Remote Management 

Что нужно и можно прописать:
- списков доступа может быть не более 4-х;
- установить статус Active;
Start Address и End Adress - начальный и конечный адреса, для одного адреса можно указать начальный и конечный в виде 192.168.1.1
- протоколы, по которым можно получить доступ к устройству - Telnet, FTP, HTTP, ICMP, SNMP, SSH, HTTPS

После внесения настроек жмем Apply

Перейдем к настройке списка доступа через терминал.

Входим на устройство и выполняем следующие команды:
создадим списки доступа вида
remote-management 1 start-addr 192.168.1.1 end-addr 192.168.1.5 service telnet ftp http icmp snmp ssh https
remote-management 2 start-addr 10.0.0.1 end-addr 10.0.0.3 service telnet ftp http icmp snmp ssh 
remote-management 3 start-addr 10.1.0.10 end-addr 10.1.0.50 service telnet icmp snmp 
remote-management 4 start-addr 192.168.3.45 end-addr 192.168.3.45 service telnet icmp snmp

и активируем их при помощи еще четырех команд:

remote-management 1
remote-management 2
remote-management 3
remote-management 4

Адреса не попадающие под указанные в списках доступа будут отбрасываться.

 

---

Оригинал статьи можно найти по адресу:  http://vvm7ua.blogspot.com/2010/11/zyxel.html


В избранное