beautypg.com

Dell POWEREDGE M1000E User Manual

Page 10

background image

10

Fabric OS Administrator’s Guide

53-1002745-02

Telnet protocol . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .190

Blocking Telnet . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .190
Unblocking Telnet. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .191

Listener applications. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .192

Ports and applications used by switches . . . . . . . . . . . . . . . . . . . .192

Port configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .193

Chapter 7

Configuring Security Policies

ACL policies overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .195

How the ACL policies are stored . . . . . . . . . . . . . . . . . . . . . . . .195
Policy members . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .196

ACL policy management . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .196

Displaying ACL policies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .197
Saving changes without activating the policies . . . . . . . . . . . .197
Activating ACL policy changes . . . . . . . . . . . . . . . . . . . . . . . . . .197
Deleting an ACL policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .197
Adding a member to an existing ACL policy . . . . . . . . . . . . . . .198
Removing a member from an ACL policy . . . . . . . . . . . . . . . . .198
Abandoning unsaved ACL policy changes . . . . . . . . . . . . . . . .198

FCS policies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .199

FCS policy restrictions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .199
Ensuring fabric domains share policies . . . . . . . . . . . . . . . . . .200
Creating an FCS policy. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .201
Modifying the order of FCS switches . . . . . . . . . . . . . . . . . . . .201
FCS policy distribution . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .202

Device Connection Control policies . . . . . . . . . . . . . . . . . . . . . . . . .203

DCC policy restrictions. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .203
Creating a DCC policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .204
Deleting a DCC policy. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .205
DCC policy behavior with Fabric-Assigned PWWNs . . . . . . . . .205

SCC Policies. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .206

Creating an SCC policy. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .207

Authentication policy for fabric elements . . . . . . . . . . . . . . . . . . . .207

E_Port authentication . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .208
Device authentication policy . . . . . . . . . . . . . . . . . . . . . . . . . . .210
AUTH policy restrictions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .211
Authentication protocols . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .212
Secret key pairs for DH-CHAP . . . . . . . . . . . . . . . . . . . . . . . . . .213
FCAP configuration overview. . . . . . . . . . . . . . . . . . . . . . . . . . .215
Fabric-wide distribution of the authorization policy. . . . . . . . . 217