Managment ACL — список доступа для управления.
Программное обеспечение коммутаторов позволяет разрешить либо ограничить доступ к управлению устройством через определенные порты или группы VLAN. Для этой цели создаются списки доступа (Access Control List, ACL) для управления.
Ниже приведен пример настройки Managment ACL на коммутаторе MES:
Схема стенда

management access-list Test permit ip-source 10.10.10.0 mask 255.255.255.0 service telnet gigabitethernet1/0/1 permit ip-source 10.10.11.0 mask 255.255.255.0 service http gigabitethernet1/0/1 permit ip-source 10.10.12.0 mask 255.255.255.0 service https gigabitethernet1/0/1 permit ip-source 10.10.13.0 mask 255.255.255.0 service ssh gigabitethernet1/0/1 permit ip-source 10.20.10.0 mask 255.255.255.0 service telnet vlan20 permit ip-source 10.20.11.0 mask 255.255.255.0 service http vlan20 permit ip-source 10.20.12.0 mask 255.255.255.0 service https vlan20 permit ip-source 10.20.13.0 mask 255.255.255.0 service ssh vlan20 exit ! management access-class Test |
Создание Mamangment ACL Правило, разрешающее подключение к устройству по Telnet из сети 10.10.10.0 /24 через интерфейс gi1/0/1 Правило, разрешающее подключение к устройству по http из сети 10.10.11.0 /24 через интерфейс gigabitethernet1/0/1 Правило, разрешающее подключение к устройству по https из сети 10.10.12.0 /24 через интерфейс gigabitethernet1/0/1 Правило, разрешающее подключение к устройству по ssh из сети 10.10.13.0 /24 через интерфейс gigabitethernet1/0/1 Правило, разрешающее подключение к устройству по Telnet из сети 10.20.10.0 /24 через интерфейсы, на которые добавлен VLAN 20 Правило, разрешающее подключение к устройству по http из сети 10.20.11.0 /24 через интерфейсы, на которые добавлен VLAN 20 Правило, разрешающее подключение к устройству по https из сети 10.20.12.0 /24 через интерфейсы, на которые добавлен VLAN 20 Правило, разрешающее подключение к устройству по ssh из сети 10.20.13.0 /24 через интерфейсы, на которые добавлен VLAN 20 Ограничение управления устройством по списку доступа Test. Активирует указанный список доступа. |