<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: VSP 8404c - Control Path lock down in ExtremeSwitching (VSP/Fabric Engine)</title>
    <link>https://community.extremenetworks.com/t5/extremeswitching-vsp-fabric/vsp-8404c-control-path-lock-down/m-p/91696#M1852</link>
    <description>&lt;P&gt;Hi,&lt;/P&gt; &lt;P&gt;Below is an example how to configure access policy on VSP.&lt;/P&gt; &lt;P&gt;&amp;nbsp;&lt;/P&gt; &lt;P&gt;*Allow ssh/http only for &lt;STRONG&gt;10.120.40.0/24 &lt;/STRONG&gt;and deny any other access&amp;nbsp;&amp;nbsp;&lt;/P&gt; &lt;P&gt;&amp;nbsp;&lt;/P&gt; &lt;P&gt;# ACCESS-POLICY CONFIGURATION&lt;/P&gt; &lt;P&gt;&amp;nbsp;&lt;/P&gt; &lt;P&gt;&lt;STRONG&gt;access-policy&lt;/STRONG&gt;&lt;BR /&gt; access-policy 1 enable&lt;BR /&gt; access-policy 1 precedence &lt;STRONG&gt;128&lt;/STRONG&gt;&lt;BR /&gt; access-policy 1 &lt;STRONG&gt;mode deny&lt;/STRONG&gt; accesslevel rwa&lt;BR /&gt; access-policy 1 access-strict&lt;BR /&gt; access-policy 1 http ssh telnet ftp&lt;BR /&gt; no access-policy 1 rlogin&lt;BR /&gt; no access-policy 1 snmpv3&lt;BR /&gt; no access-policy 1 tftp&lt;/P&gt; &lt;P&gt;access-policy 2&lt;BR /&gt; access-policy 2 enable&lt;BR /&gt; access-policy 2 &lt;STRONG&gt;mode allow&lt;/STRONG&gt;&lt;BR /&gt; access-policy 2 precedence &lt;STRONG&gt;10&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;access-policy 2 name "Allow_ssh_mgmt" network 10.120.40.0 24 accesslevel rwa&lt;/STRONG&gt;&lt;BR /&gt; access-policy 2 access-strict&lt;BR /&gt; access-policy 2 http ssh&lt;BR /&gt; no access-policy 2 rlogin&lt;BR /&gt; no access-policy 2 snmpv3&lt;BR /&gt; no access-policy 2 telnet&lt;/P&gt; &lt;P&gt;no access-policy 2 tftp&lt;BR /&gt; no access-policy 2 ftp&lt;/P&gt; &lt;P&gt;&amp;nbsp;&lt;/P&gt; &lt;P&gt;VSP4K-2:1(config)#show access-policy&lt;BR /&gt; ************************************************************************************&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Command Execution Time: Wed Dec 04 14:00:43 2019 KST&lt;BR /&gt; ************************************************************************************&lt;/P&gt; &lt;P&gt;&amp;nbsp; AccessPolicyEnable: off&lt;/P&gt; &lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Id: 1&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Name: default&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; PolicyEnable: true&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Mode: deny&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Service: ftp|http|telnet|ssh&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Precedence: 128&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NetAddrType: any&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NetAddr: N/A&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NetMask: N/A&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; TrustedHostAddr: N/A&lt;BR /&gt; &amp;nbsp;TrustedHostUserName: none&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; AccessLevel: readWriteAll&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; AccessStrict: true&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Usage: 1&lt;/P&gt; &lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Id: 2&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Name: Allow_ssh_mgmt&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; PolicyEnable: true&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Mode: allow&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Service: http|ssh&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Precedence: 10&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NetAddrType: ipv4&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NetAddr: 10.120.40.0&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NetMask: 255.255.255.0&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; TrustedHostAddr: 0.0.0.0&lt;BR /&gt; &amp;nbsp;TrustedHostUserName: none&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; AccessLevel: readWriteAll&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; AccessStrict: true&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Usage: 10&lt;/P&gt; &lt;P&gt;&amp;nbsp;&lt;/P&gt; &lt;P&gt;*Logs when&amp;nbsp;non-allowed user tries to access via SSH&lt;/P&gt; &lt;P&gt;&lt;BR /&gt; CP1 [12/04/19 13:57:42.070:KST] 0x00004745 00000000 GlobalRouter SNMP INFO &lt;STRONG&gt;ssh&lt;/STRONG&gt; connection access from IP &lt;STRONG&gt;10.120.41.153&lt;/STRONG&gt; is denied by policy id 1&lt;/P&gt; &lt;P&gt;CP1 [12/04/19 14:14:19.359:KST] 0x00004746 00000000 GlobalRouter SNMP INFO &lt;STRONG&gt;snmpv3&lt;/STRONG&gt; connection access from IP 10.120.41.211 is denied by no matching policy&lt;BR /&gt; CP1 [12/04/19 14:14:19.146:KST] 0x00004745 00000000 GlobalRouter SNMP INFO &lt;STRONG&gt;telnet &lt;/STRONG&gt;connection access from IP 10.120.41.153 is denied&lt;/P&gt; &lt;P&gt;&amp;nbsp;&lt;/P&gt; &lt;P&gt;*Please find the VSP management access security&amp;nbsp;from link below.&lt;/P&gt; &lt;P&gt;&lt;A href="https://downloads.avaya.com/css/P8/documents/101009371" target="_blank" rel="nofollow noreferrer noopener"&gt;https://downloads.avaya.com/css/P8/documents/101009371&lt;/A&gt;&lt;/P&gt; &lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Wed, 04 Dec 2019 13:24:35 GMT</pubDate>
    <dc:creator>Jongseok_Won</dc:creator>
    <dc:date>2019-12-04T13:24:35Z</dc:date>
    <item>
      <title>VSP 8404c - Control Path lock down</title>
      <link>https://community.extremenetworks.com/t5/extremeswitching-vsp-fabric/vsp-8404c-control-path-lock-down/m-p/91695#M1851</link>
      <description>&lt;P&gt;Hey Everyone,&lt;/P&gt; &lt;P&gt;&amp;nbsp;&lt;/P&gt; &lt;P&gt;I am trying to limit access to who can access the VSP 8404’s we have on our network. Under access policies, there is default policy which I disabled and then put this:&lt;/P&gt; &lt;P&gt;&amp;nbsp;&lt;/P&gt; &lt;P&gt;access-policy 2 *name*&lt;BR /&gt; access-policy 2 accesslevel rwa&lt;BR /&gt; access-policy 2 access-strict&lt;BR /&gt; access-policy 2 network 10.0.0.0 24&lt;BR /&gt; access-policy 2 ssh&lt;BR /&gt; access-policy 2 enable&lt;/P&gt; &lt;P&gt;&amp;nbsp; &lt;/P&gt;&lt;P&gt;However, I am still able to access the device from outside the 10.0.0.0/24 network. Is that the correct syntax?&lt;/P&gt; &lt;P&gt;&lt;/P&gt; &lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 04 Dec 2019 00:27:46 GMT</pubDate>
      <guid>https://community.extremenetworks.com/t5/extremeswitching-vsp-fabric/vsp-8404c-control-path-lock-down/m-p/91695#M1851</guid>
      <dc:creator>aksidents</dc:creator>
      <dc:date>2019-12-04T00:27:46Z</dc:date>
    </item>
    <item>
      <title>Re: VSP 8404c - Control Path lock down</title>
      <link>https://community.extremenetworks.com/t5/extremeswitching-vsp-fabric/vsp-8404c-control-path-lock-down/m-p/91696#M1852</link>
      <description>&lt;P&gt;Hi,&lt;/P&gt; &lt;P&gt;Below is an example how to configure access policy on VSP.&lt;/P&gt; &lt;P&gt;&amp;nbsp;&lt;/P&gt; &lt;P&gt;*Allow ssh/http only for &lt;STRONG&gt;10.120.40.0/24 &lt;/STRONG&gt;and deny any other access&amp;nbsp;&amp;nbsp;&lt;/P&gt; &lt;P&gt;&amp;nbsp;&lt;/P&gt; &lt;P&gt;# ACCESS-POLICY CONFIGURATION&lt;/P&gt; &lt;P&gt;&amp;nbsp;&lt;/P&gt; &lt;P&gt;&lt;STRONG&gt;access-policy&lt;/STRONG&gt;&lt;BR /&gt; access-policy 1 enable&lt;BR /&gt; access-policy 1 precedence &lt;STRONG&gt;128&lt;/STRONG&gt;&lt;BR /&gt; access-policy 1 &lt;STRONG&gt;mode deny&lt;/STRONG&gt; accesslevel rwa&lt;BR /&gt; access-policy 1 access-strict&lt;BR /&gt; access-policy 1 http ssh telnet ftp&lt;BR /&gt; no access-policy 1 rlogin&lt;BR /&gt; no access-policy 1 snmpv3&lt;BR /&gt; no access-policy 1 tftp&lt;/P&gt; &lt;P&gt;access-policy 2&lt;BR /&gt; access-policy 2 enable&lt;BR /&gt; access-policy 2 &lt;STRONG&gt;mode allow&lt;/STRONG&gt;&lt;BR /&gt; access-policy 2 precedence &lt;STRONG&gt;10&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;access-policy 2 name "Allow_ssh_mgmt" network 10.120.40.0 24 accesslevel rwa&lt;/STRONG&gt;&lt;BR /&gt; access-policy 2 access-strict&lt;BR /&gt; access-policy 2 http ssh&lt;BR /&gt; no access-policy 2 rlogin&lt;BR /&gt; no access-policy 2 snmpv3&lt;BR /&gt; no access-policy 2 telnet&lt;/P&gt; &lt;P&gt;no access-policy 2 tftp&lt;BR /&gt; no access-policy 2 ftp&lt;/P&gt; &lt;P&gt;&amp;nbsp;&lt;/P&gt; &lt;P&gt;VSP4K-2:1(config)#show access-policy&lt;BR /&gt; ************************************************************************************&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Command Execution Time: Wed Dec 04 14:00:43 2019 KST&lt;BR /&gt; ************************************************************************************&lt;/P&gt; &lt;P&gt;&amp;nbsp; AccessPolicyEnable: off&lt;/P&gt; &lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Id: 1&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Name: default&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; PolicyEnable: true&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Mode: deny&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Service: ftp|http|telnet|ssh&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Precedence: 128&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NetAddrType: any&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NetAddr: N/A&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NetMask: N/A&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; TrustedHostAddr: N/A&lt;BR /&gt; &amp;nbsp;TrustedHostUserName: none&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; AccessLevel: readWriteAll&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; AccessStrict: true&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Usage: 1&lt;/P&gt; &lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Id: 2&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Name: Allow_ssh_mgmt&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; PolicyEnable: true&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Mode: allow&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Service: http|ssh&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Precedence: 10&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NetAddrType: ipv4&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NetAddr: 10.120.40.0&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NetMask: 255.255.255.0&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; TrustedHostAddr: 0.0.0.0&lt;BR /&gt; &amp;nbsp;TrustedHostUserName: none&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; AccessLevel: readWriteAll&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; AccessStrict: true&lt;BR /&gt; &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Usage: 10&lt;/P&gt; &lt;P&gt;&amp;nbsp;&lt;/P&gt; &lt;P&gt;*Logs when&amp;nbsp;non-allowed user tries to access via SSH&lt;/P&gt; &lt;P&gt;&lt;BR /&gt; CP1 [12/04/19 13:57:42.070:KST] 0x00004745 00000000 GlobalRouter SNMP INFO &lt;STRONG&gt;ssh&lt;/STRONG&gt; connection access from IP &lt;STRONG&gt;10.120.41.153&lt;/STRONG&gt; is denied by policy id 1&lt;/P&gt; &lt;P&gt;CP1 [12/04/19 14:14:19.359:KST] 0x00004746 00000000 GlobalRouter SNMP INFO &lt;STRONG&gt;snmpv3&lt;/STRONG&gt; connection access from IP 10.120.41.211 is denied by no matching policy&lt;BR /&gt; CP1 [12/04/19 14:14:19.146:KST] 0x00004745 00000000 GlobalRouter SNMP INFO &lt;STRONG&gt;telnet &lt;/STRONG&gt;connection access from IP 10.120.41.153 is denied&lt;/P&gt; &lt;P&gt;&amp;nbsp;&lt;/P&gt; &lt;P&gt;*Please find the VSP management access security&amp;nbsp;from link below.&lt;/P&gt; &lt;P&gt;&lt;A href="https://downloads.avaya.com/css/P8/documents/101009371" target="_blank" rel="nofollow noreferrer noopener"&gt;https://downloads.avaya.com/css/P8/documents/101009371&lt;/A&gt;&lt;/P&gt; &lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 04 Dec 2019 13:24:35 GMT</pubDate>
      <guid>https://community.extremenetworks.com/t5/extremeswitching-vsp-fabric/vsp-8404c-control-path-lock-down/m-p/91696#M1852</guid>
      <dc:creator>Jongseok_Won</dc:creator>
      <dc:date>2019-12-04T13:24:35Z</dc:date>
    </item>
    <item>
      <title>Re: VSP 8404c - Control Path lock down</title>
      <link>https://community.extremenetworks.com/t5/extremeswitching-vsp-fabric/vsp-8404c-control-path-lock-down/m-p/91697#M1853</link>
      <description>&lt;P&gt;Thanks that worked perfectly!&lt;/P&gt;</description>
      <pubDate>Thu, 05 Dec 2019 00:59:40 GMT</pubDate>
      <guid>https://community.extremenetworks.com/t5/extremeswitching-vsp-fabric/vsp-8404c-control-path-lock-down/m-p/91697#M1853</guid>
      <dc:creator>aksidents</dc:creator>
      <dc:date>2019-12-05T00:59:40Z</dc:date>
    </item>
  </channel>
</rss>

