小白,不清楚具体配置命令。 1. 如何设置指定ip地址才能通过https管理交换机?禁止其他IP地址访问。 2. 交换机配置了很多vlan,每个vlan都有IP地址,都可以通过https管理交换机,如何只开放指定vlan的IP地址能管理交换机?取消所有vlan都能管理
(0)
最佳答案
https调用acl
# 创建ACL策略(以基本ACL 2000为例)
system-view
acl basic 2000
rule 0 permit source 192.168.10.2 0 # 放行管理IP(例如192.168.10.2)
rule 5 deny source any # 拒绝其他所有IP(默认存在隐式deny,此条可选配)
quit
# 将ACL应用到HTTPS服务
ip https acl 2000
# 保存配置
save force
# 假设仅允许VLAN 10的IP管理(VLAN接口IP为192.168.10.1)
system-view
acl basic 2000
rule 0 permit source 192.168.10.1 0 # 放行指定VLAN接口IP
quit
# 关闭全局HTTP/HTTPS的默认开放策略
undo ip http acl
undo ip https acl
# 应用新ACL到HTTPS服务
ip https acl 2000
# 保存配置
save force
deny any
,只需配置permit
规则允许指定IP/VLAN接口IP即可自动拒绝其他地址。ip https acl
限制后,只有ACL允许的IP能访问管理界面。ip http acl
和ip https acl
会移除旧策略,需立即绑定新ACL避免管理中断。注意:配置后请从允许的IP地址验证HTTPS访问,非允许IP将返回连接拒绝。如需调整管理IP,修改ACL规则后重新应用即可。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论