Gestion des modifications Port via CLI sur les appareils USG/VPN/ATP

Vous avez d’autres questions ? Envoyer une demande

Comment changer les ports WWW, SSH et Telnet via la commande CLI.
Ce guide couvrira le processus de modification des valeurs de gestion pour WWW, SSH et Telnet via la commande CLI.

Valeurs WWW

La gestion WWW inclut l'accès HTTP/HTTPS à l'appliance. Les exemples de commandes ci-dessous expliquent comment changer le port de gestion, désactiver un protocole spécifique (HTTP et/ou HTTPS) et autoriser l'accès à partir de certaines IP.

  1. La commande ci-dessous modifie le port de gestion HTTP.
  • Router (config)# ip http port <1..65535>
  • Exemple : « ip http port 8080 », changera le port de gestion http en 8080.
  • La commande ci-dessous désactive la gestion HTTP.
    • Router (config)# no ip http server
  • La commande ci-dessous limite l'accès de gestion HTTP à des ordinateurs spécifiques.
    • Router (config)# address-object object_name 
    • Exemple : « address-object Admin_PC 192.168.1.201 » créera l'objet d'adresse « Admin_PC » en utilisant un type d'adresse hôte avec une valeur de 192.168.1.201.
      KB_Management_Port.png
    • Répétez le processus pour ajouter d'autres machines de gestion.
    • Router (config)# ip http server table {admin|user} rule {rule_number|append|insert rule_number} access-group {ALL|address_object} zone {ALL|zone_object} action {accept|deny}
    • Ex : Router (config)# ip http server table admin rule insert 1 access-group Admin_PC zone LAN1 action accept
    • Répétez le processus pour ajouter des périphériques d'administration supplémentaires.
    • Ex:  Router (config)# ip http server table admin rule insert 2 access-group ALL zone ALL action deny
    • Tout d'abord, créez un objet d'adresse pour l'IP de l'ordinateur qui sera autorisé à accéder à la gestion HTTP.
    • Nous pouvons maintenant créer une règle « Admin Service Control » pour limiter l'accès à la connexion via la gestion HTTP.
    • Ajoutez une règle en bas pour refuser l'accès à d'autres appareils.
    • Redémarrez l'appareil, si nécessaire, pour fermer toutes les sessions actuellement ouvertes. S'il existe une session sur le périphérique à partir d'un nœud ne figurant pas dans la liste de contrôle de service, cet accès restera jusqu'à la fin de la session. Le redémarrage de l'appareil ferme toutes les sessions afin que seuls les nœuds autorisés puissent gérer l'appliance.
  • La commande ci-dessous modifie le port de gestion HTTPS.
    • Router (config)# ip http secure-port <1..65535>
    • Exemple : « ip http secure-port 4443 », changera le port de gestion https en 4443.
  • La commande ci-dessous désactive la gestion HTTPS.
    • Router (config)# no ip http secure-server
  • La commande ci-dessous limite l'accès HTTPS à des nœuds spécifiques.
    • Router (config)# ip http secure-server table {admin|user} rule {rule_number|append|insert rule_number} access-group {ALL|address_object} zone {ALL|zone_object} action {accept|deny}
    • Ex : Router (config)# ip http secure-server table admin rule insert 1 access-group Admin_PC zone LAN1 action accept
    • Ajoutez une règle en bas pour refuser l'accès à d'autres appareils.
    • Ex:  Router (config)# ip http secure-server table admin rule insert 2 access-group ALL zone ALL action deny
    • Redémarrez l'appareil, si nécessaire, pour fermer toutes les sessions actuellement ouvertes. S'il existe une session sur le périphérique à partir d'un nœud ne figurant pas dans la liste de contrôle de service, cet accès restera jusqu'à la fin de la session. Le redémarrage de l'appareil ferme toutes les sessions afin que seuls les nœuds autorisés puissent gérer l'appliance.
  • Afficher une impression de l'état
    • L'état de gestion HTTP utilise la commande « show ip http server status ».
      KB_Management_Port1.png
    • L'état de gestion HTTPS utilise la commande « show ip http server secure status ».
      KB_Management_Port2.png

    Valeurs SSH

    L'option de gestion SSH permet à un utilisateur d'apporter des modifications à l'appliance à l'aide de commandes CLI. Par défaut, SSH fonctionne sur TCP:22, mais cela peut être changé pour un autre port. Le contrôle des services peut également être configuré pour autoriser uniquement l'authentification SSH à partir de certains nœuds. Vous trouverez ci-dessous les commandes utilisées pour modifier le port de gestion et définir les règles de contrôle des services.

    1. Modifiez le port de gestion du service SSH.
    • Router (config)# ip ssh server port <1..65535>
    • Exemple : « ip ssh server port 2223 », changera le port de gestion SSH en 2223.
  • La commande ci-dessous désactivera la capacité de gestion SSH.
    • Router (config)# no ip ssh server
  • Pour limiter l'accès à la gestion SSH à certains nœuds, nous devrons configurer une règle de contrôle de service à l'aide de la commande suivante.
    • Router (config)# ip ssh server rule {rule_number|append|insert rule_number} access-group {ALL|address_object} zone {ALL|zone_object} action {accept|deny}
    • Ex : Router (config)# ip ssh server rule insert 1 access-group Admin_PC zone LAN1 action accept
    • Ajouter des règles de contrôle de service supplémentaires
    • Ex:  Router (config)# ip ssh server rule insert 2 access-group ALL zone ALL action deny
    • Créez d'abord un objet d'adresse pour le périphérique réseau qui sera utilisé pour gérer l'appliance ZLD via SSH. Utilisez les étapes ci-dessus pour WWW Values > Step 3 pour créer l'objet d'adresse.
    • Ajoutez la ou les règles de contrôle de service.
    • Ajoutez une règle en bas pour refuser l'accès à d'autres appareils.
    • Redémarrez l'appareil, si nécessaire, pour fermer toutes les sessions actuellement ouvertes. S'il existe une session sur le périphérique à partir d'un nœud ne figurant pas dans la liste de contrôle de service, cet accès restera jusqu'à la fin de la session. Le redémarrage de l'appareil ferme toutes les sessions afin que seuls les nœuds autorisés puissent gérer l'appliance.

    CLAUSE DE NON-RESPONSABILITÉ:

    Cher client, sachez que nous utilisons la traduction automatique pour fournir des articles dans votre langue locale. Tous les textes peuvent ne pas être traduits avec précision. S'il y a des questions ou des divergences sur l'exactitude des informations dans la version traduite, veuillez consulter l'article original ici : Version originale

    Articles dans cette section

    Cet article vous a-t-il été utile ?
    Utilisateurs qui ont trouvé cela utile : 3 sur 4
    Partager

    Commentaires

    0 commentaire

    Vous devez vous connecter pour laisser un commentaire.