Cisco Cisco SG200-26P 26-port Gigabit PoE Smart Switch ユーザーガイド

ページ / 312
Secure Sensitive Data
Fichiers de configuration Couleurs : 
 
condition 200
, , , ,
Guide d'administration du commutateur intelligent Cisco Small Business série 200
285
19
Un utilisateur disposant de l'autorisation Texte en clair uniquement peut 
accéder aux fichiers de Configuration miroir et de secours si leur 
indicateur SSD de fichier affiche les données confidentielles Exclure ou 
Texte en clair uniquement. 
Un utilisateur disposant de l'autorisation Chiffré uniquement peut accéder 
aux fichiers de Configuration miroir et de secours si leur indicateur SSD de 
fichier affiche les données confidentielles Exclure ou Chiffré. 
Un utilisateur disposant de l'autorisation Exclure ne peut pas accéder aux 
fichiers de Configuration miroir et de secours si leur indicateur SSD de 
fichier affiche les données confidentielles Chiffré ou Texte en clair. 
L'utilisateur ne doit pas changer manuellement l'indicateur SSD de fichier en cas 
de conflit (le cas échéant) avec les données confidentielles dans le fichier. Sinon, 
les données confidentielles sous forme de texte en clair peuvent être exposées 
de manière inattendue. 
Configuration automatique sans intervention des données 
confidentielles 
La configuration automatique sans intervention SSD est la configuration 
automatique des appareils cible contenant des données confidentielles. Elle ne 
nécessite pas de préconfigurer manuellement les appareils cible avec le mot de 
passe dont la clé permet de crypter les données confidentielles. 
L'appareil prend actuellement en charge la Configuration automatique, qui est 
activée par défaut. Lorsque la Configuration automatique est activée sur un 
appareil et que l'appareil reçoit les options DHCP qui spécifient un serveur de 
fichiers et un fichier de démarrage, l'appareil télécharge le fichier de démarrage 
(fichier de configuration à distance) dans le fichier de Configuration de démarrage 
à partir d'un serveur de fichiers, puis redémarre.
REMARQUE
Le serveur de fichiers peut être spécifié par les champs 
bootp siaddr et sname, ainsi que l'option DHCP 150 et statiquement 
configuré sur l'appareil. 
L'utilisateur peut en toute sécurité configurer automatiquement les appareils cible 
contenant des données confidentielles, en créant d'abord le fichier de 
configuration qui doit être utilisé dans la configuration automatique à partir d'un 
appareil qui contient les configurations. L'appareil doit être configuré et défini 
pour : 
Crypter les données confidentielles dans le fichier