华为交换机配置ACL限制用户或IP登录设备
针对Web管理可能有如下需求:
1、限制某个特定IP允许访问Web
那么针对上面的设置可以有效杜绝而已Web密码暴力破解,增强交换机安全等。
实现:
1、限制特定IP登录Web,实现原理是使用ACL进行控制
system-view
acl 2000 //配置ACL编号为2000。
rule 5 permit source 10.1.1.1 0 //(配置只允许10.1.1.1这个IP登陆设备的web界面)
quit
https acl 2000 //配置https登录限制
参考:
http://support.huawei.com/enterprise/docinforeader!loadDocument1.action?contentId=DOC1000112146&partNo=10052#dc_cfg_acl_1008(华为ACL官方教程)