Cisco Cisco SG200-26P 26-port Gigabit PoE Smart Switch ユーザーガイド

ページ / 344
Protezione: gestione sicura dei dati sensibili
File di configurazione
 
Guida all’amministrazione degli smart switch Cisco Small Business serie 200 
305
22
Il file Configurazione di esecuzione contiene la configurazione attualmente utilizzata da un dispositivo. La 
configurazione di un file di Configurazione di avvio diventa la Configurazione di esecuzione dopo il riavvio. I 
file di Configurazione di esecuzione e Configurazione di avvio sono formattati nel formato interno. I file di 
configurazione mirror, backup e remoti sono file di testo solitamente conservati per scopi di archiviazione, 
registrazione o ripristino. Durante la copia, il caricamento e il download di un file di configurazione di origine, 
il dispositivo trasforma automaticamente il contenuto di origine nel formato del file di destinazione, se i due 
file sono di formati diversi. 
Indicatore SSD del file
Durante la copia del file di Configurazione di esecuzione o Configurazione di avvio in un file di 
configurazione di testo, il dispositivo genera e posiziona l'indicatore SSD del file nel file di configurazione di 
testo, indicando se il file contiene dati sensibili crittografati, dati sensibili in testo normale o esclude i dati 
sensibili. 
L'indicatore SSD, se esiste, deve essere contenuto nell'intestazione del file di configurazione. 
Un file di configurazione di testo che non include l'indicatore SSD è considerato privo di dati sensibili. 
L'indicatore SSD serve per applicare le autorizzazioni di lettura SSD ai file di configurazione di testo, 
ma viene ignorato durante la copia dei file di configurazione sul file di Configurazione di esecuzione o 
Configurazione di avvio. 
L'indicatore SSD in un file viene impostato in base alle istruzioni dell'utente durante la copia, per includere 
dati sensibili crittografati, in testo normale o per escludere i dati sensibili dal file. 
Blocco di controllo SSD
Quando un dispositivo crea un file di configurazione di testo dal file Configurazione di avvio o 
Configurazione di esecuzione, inserisce un blocco di controllo SSD nel file, se l'utente richiede il file per 
includere dati sensibili. Il blocco di controllo SSD, protetto da manomissione, contiene regole e proprietà 
SSD del dispositivo che crea il file. Un blocco di controllo SSD inizia e finisce rispettivamente con "ssd-
control-start" e "ssd-control-end".
File di Configurazione di avvio 
Attualmente il dispositivo supporta la copia dal file di Configurazione backup, Configurazione mirror e 
Configurazione remota su un file di Configurazione di avvio. Le configurazioni nella Configurazione di avvio 
entrano in vigore e diventano la Configurazione di esecuzione dopo il riavvio. Un utente può recuperare i 
dati sensibili crittografati o in testo normale da un file di configurazione di avvio in base alle autorizzazioni di 
lettura SSD e alla modalità di lettura SSD corrente della sessione di gestione.