已做ACL策略使公网地址无法通过接口公网地址访问设备管理地址现在在内网中可以通过接口公网地址访问到设备管理页面,如何关闭此功能
已做ACL策略使公网地址无法通过接口公网地址访问设备管理地址现在在内网中可以通过接口公网地址访问到设备管理页面,如何关闭此功能
(0)
您好,请知:
1、针对限制特定IP地址远程登陆防火墙的问题,可通过ACL的方式来实现。
比如仅允许192.168.1.1这个IP地址远程登陆管理防火墙,请参考如下命令:
acl number 2000
rule 1 permit source 192.168.1.1 0
quit
ssh server acl 2000
telnet server acl 2000
ip http acl 2000
ip https acl 2000
2、为了进一步的安全起见,且没有特定的需求实现双向访问,在域间策略配置的时候,做单向通信的安全策略也可以的。
3、以下是F5000的用户手册链接,请参考:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F5000/
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论