В данном материале приводятся настройки для Ethernet-коммутаторов с ПО 6.6.х
AAA-авторизация через TACACS+
AAA (Authentication, Authorization, Accounting) — общее название процессов обеспечения защиты информационных систем, включающих в себя аутентификацию, авторизацию и аккаунтинг.
- Аутентификация (Authentication) — сопоставление аутентификационных данных из запроса (например, логина и пароля) с существующими записями в системе безопасности;
- Авторизация (Authorization) — сопоставление учётной записи пользователя с определенными полномочиями;
- Аккаунтинг (Accounting) — слежение за подключением пользователя, его действиями и внесенными им изменениями.
Ниже представлен пример настройки AAA через сервер TACACS+ на коммутаторах MES. В качестве сервера TACACS+ рекомендуется использовать Eltex NAICE:
Логирование событий
Логирование — процесс записи и передачи информации о работе устройства с использованием протокола SYSLOG.
Ниже приведен пример настройки логирования сообщений с коммутатора MES на SYSLOG-сервер:
* — команда работает по умолчанию и не обязательна для ввода. Команды, работающие по умолчанию, не отображаются в выводе команды show running-config
| Тип важности сообщений | Описание |
|---|---|
| Чрезвычайные (emergencies) | В системе произошла критическая ошибка, система может работать неправильно. |
| Сигналы тревоги (alerts) | Необходимо немедленное вмешательство в систему. |
| Критические (critical) | В системе произошла критическая ошибка. |
| Ошибочные (errors) | В системе произошла ошибка. |
| Предупреждения (warnings) | Предупреждение, неаварийное сообщение. |
| Уведомления (notifications) | Уведомление системы, неаварийное сообщение. |
| Информационные (informational) | Информационные сообщения системы. |
| Отладочные (debugging) | Отладочные сообщения, предоставляют пользователю информацию для корректной настройки системы. |
Настройка ACL для трафика
ACL (Access Control List – список контроля доступа) — таблица, которая определяет правила фильтрации входящего и исходящего трафика на основании передаваемых в пакетах протоколов, TCP-/UDP-портов, IP- или МАС-адресов.
Ниже приведен пример настройки ACL на коммутаторе MES:
1. MAC ACL
2. IP ACL
Настройка Management ACL
Management ACL — список доступа для управления.
Программное обеспечение коммутаторов позволяет разрешить либо ограничить доступ к управлению устройством через определенные порты или группы VLAN. Для этой цели создаются списки доступа (Access Control List, ACL) для управления.
Ниже приведен пример настройки Management ACL на коммутаторе MES:








