Managment ACL — список доступа для управления.

Программное обеспечение коммутаторов позволяет разрешить либо ограничить доступ к управлению устройством через определенные порты или группы VLAN. Для этой цели создаются списки доступа (Access Control List, ACL) для управления.

Ниже приведен пример настройки Managment ACL на коммутаторе MES:

Схема стенда


management access-list Test
 permit ip-source 10.10.10.0 mask 255.255.255.0 service telnet gigabitethernet1/0/1
 permit ip-source 10.10.11.0 mask 255.255.255.0 service http gigabitethernet1/0/1
 permit ip-source 10.10.12.0 mask 255.255.255.0 service https gigabitethernet1/0/1
 permit ip-source 10.10.13.0 mask 255.255.255.0 service ssh gigabitethernet1/0/1
 permit ip-source 10.20.10.0 mask 255.255.255.0 service telnet vlan20
 permit ip-source 10.20.11.0 mask 255.255.255.0 service http vlan20
 permit ip-source 10.20.12.0 mask 255.255.255.0 service https vlan20
 permit ip-source 10.20.13.0 mask 255.255.255.0 service ssh vlan20 
exit
!
management access-class Test 

Создание Mamangment ACL
Правило, разрешающее подключение к устройству по Telnet из сети 10.10.10.0 /24 через интерфейс gi1/0/1
Правило, разрешающее подключение к устройству по http из сети 10.10.11.0 /24 через интерфейс gigabitethernet1/0/1
Правило, разрешающее подключение к устройству по https из сети 10.10.12.0 /24 через интерфейс gigabitethernet1/0/1
Правило, разрешающее подключение к устройству по ssh из сети 10.10.13.0 /24 через интерфейс gigabitethernet1/0/1
Правило, разрешающее подключение к устройству по Telnet из сети 10.20.10.0 /24 через интерфейсы, на которые добавлен VLAN 20  
Правило, разрешающее подключение к устройству по http из сети 10.20.11.0 /24 через интерфейсы, на которые добавлен VLAN 20   
Правило, разрешающее подключение к устройству по https из сети 10.20.12.0 /24 через интерфейсы, на которые добавлен VLAN 20
Правило, разрешающее подключение к устройству по ssh из сети 10.20.13.0 /24 через интерфейсы, на которые добавлен VLAN 20


Ограничение управления устройством по списку доступа Test. Активирует указанный список доступа.