登录华三路由器日志发现有很多暴力登录,为了安全决定关闭http 和https 登录 于是登录web界面取消了http相关的勾,结果发现路由器无法上网了
只能用udp 上网。

通过查看配置文件,发现路由器上出现了
acl advanced name WebHttpHttps3
rule 65533 deny tcp destination-port eq www
rule 65534 deny tcp destination-port eq 443
于是关闭这些,路由器上网正常,我很奇怪,这个web既然是远程管理的功能,为啥直接一刀切了tcp流量,不是应该关闭端口的http服务吗
(0)
acl 加一下目的IP吧,或者限制http登录的源IP
(1) 进入系统视图。
system-view
(2) 引用访问控制列表对Web用户进行控制。请选择其中一项进行配置。
¡ 对HTTP登录用户进行控制。
ip http acl { acl-number | name acl-name }
¡ 对HTTPS登录用户进行控制。
ip https acl { acl-number | name acl-name }
缺省情况下,Web用户没有引用访问控制列表。
(3) (可选)引用访问控制列表控制Web用户和设备建立TCP连接。请选择其中一项进行配置。
¡ 对HTTP登录用户进行控制。
(IPv4网络)
http acl { advanced-acl-number | basic-acl-number }
(IPv6网络)
http ipv6 acl { advanced-acl-number | basic-acl-number }
¡ 对HTTPS登录用户进行控制。
(IPv4网络)
https acl { advanced-acl-number | basic-acl-number }
(IPv6网络)
https ipv6 acl { advanced-acl-number | basic-acl-number }
缺省情况下,允许所有Web用户和设备建立TCP连接。
通过源IP对Web用户进行控制,仅允许来自10.110.100.52的Web用户访问设备。
图7-2 对Device的HTTP用户进行ACL控制
# 定义基本访问控制列表。
<Sysname> system-view
[Sysname] acl basic 2030 match-order config
[Sysname-acl-ipv4-basic-2030] rule 1 permit source 10.110.100.52 0
# 引用访问控制列表,仅允许来自10.110.100.52的Web用户访问设备。
[Sysname] ip http acl 2030
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论