Console (config-macl)# deny ethernet g2
Console (config-macl)# deny ethernet g10
Console (config-macl)# exit
Console (config)# management access-class mlist
Console (config)# exit
Console# show management access-list
mlist
-----
permit ethernet g1
permit ethernet g9
! (Remarque : Tous les autres accès sont implicitement refusés)
Console> show management access-class
La classe d'accès de gestion est activée à l'aide de la liste d'accès mlist
Définition de profils d'authentification
La page
Authentication
Profiles (Profils d'authentification) contient des champs permettant de sélectionner une méthode d'authentification des utilisateurs
sur le périphérique. L'authentification des utilisateurs est effectuée :
Localement
l
Par le biais d'un serveur externe
l
Vous pouvez également sélectionner None (Aucune) pour désactiver l'authentification des utilisateurs.
L'authentification des utilisateurs est effectuée selon l'ordre des méthodes sélectionnées. Par exemple, si les options Local et RADIUS sont sélectionnées,
l'utilisateur est d'abord authentifié localement. Si la base de données d'utilisateurs locaux est vide, l'utilisateur est alors authentifié via le serveur RADIUS.
Si une erreur survient au cours de l'authentification, la méthode sélectionnée suivante est utilisée. Pour ouvrir la page Authentication Profiles
d'authentification), cliquez sur System (Système) → Management Security (Sécurité de gestion) → Authentication Profiles (Profils d'authentification) dans
l'arborescence.
Figure 6-55. Profils d'authentification
(Profils