華爲S5300系列交換機限制特定IP能夠登陸Web

針對Web管理可能有以下需求:html

一、限制某個特定IP容許訪問Webweb

二、默認修改80端口訪問安全

那麼針對上面的設置能夠有效杜絕而已Web密碼暴力破解,加強交換機安全等。ui

實現:spa

一、限制特定IP登陸Web,實現原理是使用ACL進行控制code

[Huawei] acl 2000 // 配置ACL編號爲2000。 [Huawei-acl-basic-2000] rule 5 permit source 10.1.1.1 0  //(配置只容許10.1.1.1這個IP登錄設備的web界面) [Huawei-acl-basic-2000] quit [Huawei] http acl 2000 //配置http登陸限制

二、修改默認端口server

[Huawei] http server port 9000

三、保存配置htm

[Huawei] save

 四、針對一些交換機提供了https服務,只需在上述命令增長多一個https便可。blog

 

參考:教程

http://support.huawei.com/enterprise/docinforeader!loadDocument1.action?contentId=DOC1000112146&partNo=10052#dc_cfg_acl_1008(華爲ACL官方教程)

https://forum.huawei.com/enterprise/zh/thread-243269.html

相關文章
相關標籤/搜索