当前位置:首页>微思动态 > >详情
全国热线电话 400-881-4699

在线留言

【技术分享】如何限制外网用户访问WEB网管

发布作者:微思网络   发布时间:2022-08-30   浏览量:0

图片




实验拓扑


图片




组网需求


RouterA的GE1/0/0与用户侧主机HostA相连。要求允许10.1.1.0/24网段的主机访问WEB网管设备,并限制其他网段主机访问。





RouterA 的位置


http acl 2000
http server enable
acl number 2000     //匹配可以访问WEB网管的主机地址
  rule 1 permit source 10.1.1.0 0.0.0.255 
  rule 10 deny 
#
aaa  
 local-user huawei password cipher %@%@Dyb;#tOxsEBO@H@Jy'IX_:HK%@%@  //创建本地用户,用户名为huawei、密文密码为Huawei@123
 local-user huawei service-type http  //配置本地用户huawei的接入类型为http
 local-user huawei privilege level 3  //配置本地用户huawei的优先级为3
#
interface GigabitEthernet1/0/0
 ip address 10.1.1.1 255.255.255.0  //配置连接HostA接口的IP地址





实验配置结果


在HostA上可以访问WEB网管设备RouterA,其他网段的主机不可以访问RouterA。




返回顶部