Глава
28
Система
Руководство
пользователя
для
серии
NXC
330
Authenticate Client
Certificates
Выберите
опцию
Authenticate Client Certificates
(
она
не
является
обязательной
),
если
необходимо
потребовать
от
SSL-
клиента
обязательной
аутентификации
на
устройстве
NXC
посредством
отправки
сертификата
на
устройство
NXC.
Для
этого
SSL-
клиент
должен
иметь
сертификат
,
подписанный
центром
сертификации
,
который
был
импортирован
в
качестве
доверенного
центра
сертификации
на
устройство
NXC.
Server Certificate
Выберите
сертификат
,
который
сервер
HTTPS (
устройство
NXC)
будет
использовать
при
отправке
собственных
аутентификационных
данных
клиенту
HTTPS.
Соответствующие
сертификаты
должны
быть
уже
занесены
в
систему
на
экране
My Certificates
.
Redirect HTTP to
HTTPS
Выберите
опцию
,
если
необходимо
обеспечить
переадресацию
всех
запросов
на
HTTP
соединение
на
сервер
HTTPS.
В
этом
случае
будет
исключена
возможность
незащищенного
доступа
к
Web-
конфигуратору
.
Admin/User Service
Control
Раздел
Admin Service Control
описывает
,
из
каких
зон
администратор
может
управлять
устройством
NXC (
через
Web-
конфигуратор
)
с
использованием
соединения
HTTPS.
Можно
также
указать
,
с
каких
IP-
адресов
администраторы
могут
управлять
устройством
NXC.
Раздел
User Service Control
описывает
,
из
каких
зон
пользователи
могут
подключаться
к
устройству
NXC
с
использованием
соединения
HTTPS.
Можно
также
указать
,
с
каких
IP-
адресов
пользователи
могут
подключаться
к
устройству
NXC.
Add
Нажатие
на
этот
значок
позволяет
создать
новую
запись
.
Выберите
запись
и
нажмите
кнопку
Add
,
чтобы
создать
новую
запись
сразу
после
выбранной
записи
.
Edit
Дважды
щелкните
по
записи
или
выберите
ее
и
нажмите
кнопку
Edit
,
чтобы
изменить
настройки
записи
.
Remove
Для
удаления
записи
необходимо
выбрать
ее
и
нажать
на
Remove
.
Перед
удалением
записи
устройство
NXC
запрашивает
подтверждение
операции
.
Обратите
внимание
,
что
при
выполнении
этого
действия
все
последующие
записи
смещаются
вверх
.
Move
Чтобы
изменить
позицию
записи
в
нумерованном
списке
,
выберите
нужное
правило
и
нажмите
кнопку
Move
.
На
экране
появится
поле
для
ввода
позиции
,
в
которую
можно
перенести
эту
запись
.
Введите
нужное
значение
и
нажмите
клавишу
[ENTER],
чтобы
перенести
правило
на
указанную
позицию
.
#
Это
порядковый
номер
правила
управления
службами
.
Запись
с
дефисом
(-)
вместо
номера
соответствует
политике
устройства
NXC
по
умолчанию
(
чьи
параметры
менять
нельзя
).
Устройство
NXC
применяет
ее
к
трафику
,
который
не
соответствует
ни
одному
из
созданных
правил
.
Данное
правило
не
является
редактируемым
.
Если
необходимо
применить
другой
алгоритм
,
создайте
правило
,
критериям
которого
этот
трафик
будет
соответствовать
,
и
тогда
устройство
NXC
не
будет
использовать
для
него
политику
по
умолчанию
.
Zone
Это
зона
на
устройстве
NXC,
к
которой
пользователю
разрешен
или
запрещен
доступ
.
Address
Это
имя
объекта
IP-
адреса
(
или
IP-
адресов
),
с
которого
разрешается
или
запрещается
доступ
.
Action
Это
поле
указывает
на
то
,
разрешен
ли
(
значение
Accept
)
компьютеру
с
IP-
адресом
,
указанным
выше
,
доступ
к
зоне
устройства
NXC,
указанной
в
поле
Zone
,
или
нет
(
значение
Deny
).
HTTP
Enable
Установите
этот
переключатель
,
чтобы
разрешить
или
запретить
компьютеру
с
IP-
адресом
,
совпадающим
с
IP-
адресом
в
таблице
Service Control
,
доступ
к
Web-
конфигуратору
устройства
NXC
с
использованием
соединения
HTTP.
Таблица
161
Экран
Configuration > System > WWW > Service Control (
продолжение
)
ПОЛЕ
ОПИСАНИЕ