Go to main content

Oracle SuperCluster M7 Series - Sicherheitshandbuch

Druckansicht beenden

Aktualisiert: Februar 2016
 
 

Begrenzen des Managementnetzwerkzugriffs

Neben diesen Maßnahmen zur Härtung der Sicherheit müssen die Managementschnittstellen, die von ZFS Storage Appliance verfügbar gemacht werden, in einem dedizierten, isolierten Managementnetzwerk bereitgestellt werden. Mit diesem Schritt kann ZFS Storage Appliance vor unautorisiertem oder unbeabsichtigtem administrativem Netzwerkverkehr abgeschirmt werden. Sie müssen den Zugriff auf das Managementnetzwerk streng kontrollieren, indem nur den Administratoren Zugriff erteilt wird, die diese Zugriffsebene benötigen.

Außerdem kann ZFS Storage Appliance so konfiguriert werden, dass der administrative (Management-)Zugriff auf bestimmten Netzwerkschnittstellen aktiviert oder deaktiviert wird. Diese Änderung kann mit dieser Prozedur implementiert werden.

  1. Melden Sie sich bei der ZFS Storage Appliance an.

    Siehe Anmelden bei ZFS Storage Appliance.

  2. Konfigurieren Sie die Managementnetzwerkschnittstellen.

    In diesem Beispiel ersetzen Sie den Wert interface durch den Namen der eigentlichen Netzwerkschnittstelle, für die diese Einstellung angewendet wird.

    hostname:> configuration net interfaces select interface set admin=false