我的F1000 AK-135防火墙想限制固定IP对我这台防火墙的访问,要怎么设置?
(0)
最佳答案
1、ssh server acl 2001
acl ba 2001
ru 0 pe sou 192.168.0.10 0
只允许192.168.0.10 ssh 访问防火墙了
2、ip https acl 2001 web页面只允许 192.168.0.10 访问了
3、在web页面中可以配置安全策略
配置到local 的策略 只允许源地址是192.168.0.10 访问https ssh telnet
(0)
你好,限制ACL 2100里面允许的网段可以访问WEB,如下:
acl basic 2100
description 设备访问限制
rule 0 permit source 192.168.0.0 0.0.0.255
rule 5 permit source 10.0.0.0 0.255.255.255
rule 100 deny
#
ip https acl 2100#
(0)
暂无评论
1、安全策略实现方式;
新建安全策略;目的安全域为local 、源安全域为any,也可以根据实际情况添加源安全域;目的ip 为FW的管理地址、源为允许访问管理FW的地址;放通业务为 ssh telnet http https
security-policy ip
rule 100 name mgmt
destination-zone local
destination-ip x.x.x.x 防火墙的管理地址
source-ip x.x.x.x 仅允许管理的源地址;
service ssh
servrice telnet
service http
service https
action pass
2、通过acl 的方式实现;
新建acl
acl ba 2000
rule 10 permit source 192.168.100.1 0
rule 20 deny
在使能的服务里调用;
telnet server acl 2000
ssh server acl 2000
ip http acl 2000
ip https acl 2000
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论