如何在 Dell Networking X 系列交换机中阻止通过 HTTPS、SSH 进行管理访问并允许 Telnet 和 Http 访问
Summary: 阻止通过 HTTPS、SSH 进行管理访问,并允许在 Dell Networking X 系列交换机中使用 Telnet 和 Http 进行访问。
Instructions
本文介绍了在 Dell Networking X 系列交换机中阻止通过 HTTPS、SSH 进行管理访问并允许 Telnet 和 Http 访问的分步过程。
步骤:
-
使用网页浏览器登录戴尔 X 系列交换机
-
转至交换机管理,然后选择 管理安全。

-
单击位于“访问配置文件和规则”最右侧的 “编辑 ”按钮,如下所示

-
单击编辑访问配置文件和规则下的添加

-
在添加访问配置文件和规则窗口下,选择配置文件名称(测试)

在此示例中,我们创建 HTTPS 作为第一个规则
-
在“Rule Priority Name”框中键入“1”
-
在“管理方法”框中,选择“安全 HTTP (HTTPS)”。
除“操作”外,所有其他选项都可以保留为默认值 -
对于“Action”选项,选择“Deny”
-
选择“在应用到:”框中运行配置,然后单击 确定 按钮


使用拒绝操作创建 HTTPS 规则。此规则列在编辑访问配置文件和规则窗口下

-
在编辑访问配置文件和用于创建第二条规则的规则 (SSH) 下再次单击 “添加 ”按钮

-
在“添加访问配置文件和规则”窗口下,选择相同的配置文件名称(测试)
-
在“Rule Priority Name”框中键入“2”
-
在“管理方法”框中,选择“安全 telnet (SSH)”。
除“操作”外,所有其他选项都可以保留为默认值 -
对于“Action”选项,选择“Deny”
-
选择“在应用到:”框中运行配置,然后单击 确定 按钮


使用拒绝操作创建 SSH 规则。此规则列在编辑访问配置文件和规则窗口下
-
在“编辑访问配置文件”和“用于创建第三个规则的规则(全部允许)”下再次单击 “添加 ”按钮
-
在“添加访问配置文件和规则”窗口下,选择相同的配置文件名称(测试)
-
在“Rule Priority Name”框中键入“3”
-
在“管理方法”框中,选择“安全 telnet (全部)”
-
对于“操作”选项,请选择“许可”
-
选择“在应用到:”框中运行配置,然后单击 确定 按钮


编辑访问配置文件和规则窗口下列出了所有三个规则

现在配置文件和规则已创建
配置文件名称为 测试
规则配置为拒绝通过 HTTPS、SSH 进行访问,并允许通过其他方式
进行访问 要激活访问配置文件和规则,请选择ManagementSecurity,然后单击Access Profiles Rules下的 Edit 按钮 -
单击编辑访问配置文件和规则下最右侧的齿轮图标

-
在 Access Profiles Settings 窗口下选择创建的 Access 配置文件 (Test)

-
选择“在应用到:”框中运行配置,然后单击 确定 按钮
此时将显示带有警告消息的弹出窗口。单击 OK,Access 配置文件将激活