设置指定的IP地址才能打开路由器或者是防火墙的web网页命令,谢谢。 例如只能是172.16.29.111这个地址才能访问到防火墙或者是路由器的web的管理界面,172.16.29.1这个地址
(0)
可以的
ip http acl *****
参考
创建ACL,并应用到HTTP HTTPS
[H3C]acl basic 2000
[H3C-acl-ipv4-basic-2000]rule 0 permit source 192.168.10.2 0 //仅允许192.168.2.0这个主机通过
[H3C-acl-ipv4-basic-2000]quit
[H3C]ip http acl 2000
[H3C]ip https acl 2000
(2)
参考https://www.h3c.com/cn/d_202106/1413070_30005_0.htm#_Toc73551687:~:text=7.4.2-,%E5%AF%B9Web%E7%94%A8%E6%88%B7%E7%9A%84%E6%8E%A7%E5%88%B6%E5%85%B8%E5%9E%8B%E9%85%8D%E7%BD%AE%E4%B8%BE%E4%BE%8B,-1.%20%E7%BB%84%E7%BD%91
(1) 进入系统视图。
system-view
(2) 引用访问控制列表对Web用户进行控制。请选择其中一项进行配置。
¡ 对HTTP登录用户进行控制:
ip http acl { acl-number | name acl-name }
¡ 对HTTPS登录用户进行控制:
ip https acl { acl-number | name acl-name }
缺省情况下,Web用户没有引用访问控制列表。
通过源IP对Web用户进行控制,仅允许来自10.110.100.52的Web用户访问设备。
图7-2 对Device的HTTP用户进行ACL控制
# 定义基本访问控制列表。
<Sysname> system-view
[Sysname] acl basic 2030 match-order config
[Sysname-acl-ipv4-basic-2030] rule 1 permit source 10.110.100.52 0
# 引用访问控制列表,仅允许来自10.110.100.52的Web用户访问设备。
[Sysname] ip http acl 2030
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论