Users Guide

Entfernen einer Regel
1. ÖffnenSiedieSeite Access Profiles (Zugriffsprofile).
2. Klicken Sie auf Show All (Alles anzeigen).
Die Seite Profile Rules Table (Profilregeln-Tabelle)wirdgeöffnet.
3. WählenSieeineRegel.
4. WählenSiedasKontrollkästchenRemove (Entfernen).
5. Klicken Sie auf Apply Changes(Änderungenübernehmen).
DieausgewählteRegelwirdgelöschtunddasGerätwirdaktualisiert.
Definieren der Zugriffsprofile mit den CLI-Befehlen
In der folgenden Tabelle werden die entsprechenden CLI-BefehlefürdieEinstellungderFelderzusammengefasst,dieaufderSeiteAccess Profiles
(Zugriffsprofile) angezeigt werden.
Tabelle 6-35. CLI-BefehlefürZugriffsprofile
Das folgende Beispiel illustriert die CLI-Befehle:
CLI-Befehl
Beschreibung
management access-list name
Definiert eine Verwaltungszugriffsliste und erfasst den
Zugriffslistenkontext zu Konfigurationszwecken.
permit [ethernet interface-number | vlan vlan-id | port-channel number] [service
service]
Legt Port-ZugriffsbedingungenfürdieVerwaltungszugriffslistefest.
permit ip-source ip-address [mask mask | prefix-length] [ethernet interface-
number | vlan vlan-id | port-channel number] [service service]
LegtPortzugriffsbedingungenfürdieVerwaltungszugriffslistesowiedie
ausgewählteVerwaltungsmethodefest.
deny [ethernet interface-number | vlan vlan-id | port-channel number] [service
service]
Legt Port-SperrbedingungenfürdieVerwaltungszugriffslistesowiedie
ausgewählteVerwaltungsmethodefest.
deny ip-source ip-address [mask mask | prefix-length] [ethernet interface-
number | vlan vlan-id | port-channel number] [service service]
Legt Port-SperrbedingungenfürdieVerwaltungszugriffslistesowiedie
ausgewählteVerwaltungsmethodefest.
management access-class {console-only | name}
Definiert,welcheZugriffslistefüraktiveVerwaltungsverbindungen
verwendet wird.
show management access-list [name]
Zeigt die aktiven Verwaltungszugriffslisten an.
show management access-class
ZeigtInformationenüberdieVerwaltungszugriffsklassean.
Console (config)#
management access-list
mlist
Console (config-macl)#
permit ethernet g1
Console (config-macl)#
permit ethernet g9
Console (config-macl)#
deny ethernet g2