Cisco Cisco SG200-26P 26-port Gigabit PoE Smart Switch ユーザーガイド

ページ / 241
安全敏感数据
配置文件颜色:
 
200、
、、
思科 200 系列智能型交换机管理指南
216
19
配置文件完整性控制
用户可通过 “配置文件完整性控制”创建配置文件,藉此使配置文件免遭破坏或修
改。我们建议当设备通过 “无限制配置文件密码控制”使用用户定义的密码时应启用
“配置文件完整性控制”。
!
注意
对受完整性保护的配置文件所做的任何修改都将被视为对该文件的破坏。
设备可通过检查配置文件的 “SSD 控制”块中的 “文件完整性控制”命令来确定配
置文件的完整性是否受到了保护。如果文件的完整性受到保护但设备却发现文件的完
整性并不完整,则设备将拒绝该文件。否则,将接受该文件以作进一步处理。
当基于文本的配置文件下载或复制到启动配置文件中时,设备将检查该文件的完整性。
读取模式
每一会话都有一种读取模式。这将决定敏感数据的显示方式。读取模式可以为明文模
式,敏感数据在其中将显示为常规文本;也可以为加密模式,敏感数据在其中将以加
密的形式显示。
配置文件
配置文件中包含设备的配置。设备中将包含一个当前配置文件、一个启动配置文件、
一个镜像配置文件 (可选)和一个备份配置文件。用户可以将配置文件手动上传和下
载到远程文件服务器上,反之亦可。设备在使用 DHCP 进行自动配置时,可自动从远
程文件服务器上下载其启动配置。存储在远程文件服务器上的配置文件称为远程配置
文件。
当前配置文件中含有设备正在使用的配置。重启后,启动配置中的配置将变成当前配
置。当前配置文件和启动配置文件的格式均为内部格式。镜像配置文件、备份配置文
件和远程配置文件均为基于文本的文件,保留它们的目的通常是为了存档、记录或恢
复。在复制、上传和下载源配置文件的过程中,如果配置文件和目标文件的格式不
同,设备会自动将源内容的格式转换成目标文件的格式。