H3C MSR3620(主流V7版本)配置Web白名单、实现仅放通指定地址/网段、其余所有地址默认全拒的零段效果步骤如下:
1. 进入系统视图
system-view
2. 创建基础ACL配置白名单规则,最后全拒实现零段效果
[H3C] acl basic 2000
按需添加多条permit规则放通允许的管理地址/网段,示例放通192.168.1.0/24段
[H3C-acl-ipv4-basic-2000] rule permit source 192.168.1.0 0.0.0.255
[H3C-acl-ipv4-basic-2000] rule deny source any // 所有未明确允许的地址全部拒绝
[H3C-acl-ipv4-basic-2000] quit
3. 绑定ACL到HTTP/HTTPS Web服务使规则生效
[H3C] ip http acl 2000
[H3C] ip https acl 2000
可执行display ip http acl、display ip https acl验证绑定状态,注意务必先把自己的管理地址加入permit规则,避免被拦截无法登录Web。
暂无评论