Zarządzanie zmianami Port przez CLI na urządzeniach USG/VPN/ATP

Jak zmienić porty WWW, SSH i Telnet za pomocą polecenia CLI.
W tym przewodniku opisano proces zmiany wartości zarządzania dla WWW, SSH i Telnet za pomocą polecenia CLI.

Wartości WWW

Zarządzanie WWW obejmuje dostęp HTTP/HTTPS do urządzenia. Poniższe przykłady poleceń wyjaśniają, jak zmienić port zarządzania, wyłączyć określony protokół (HTTP i/lub HTTPS) oraz zezwolić na dostęp z określonych adresów IP.

  1. Poniższe polecenie zmienia port zarządzania HTTP.
  • Router (config)# ip http port <1..65535>
  • Przykład: „ip http port 8080” zmieni port zarządzania http na 8080.
  • Poniższe polecenie wyłącza zarządzanie HTTP.
    • Router (config)# no ip http server
  • Poniższe polecenie ogranicza dostęp do zarządzania HTTP do określonych komputerów.
    • Router (config)# address-object object_name 
    • Przykład: „address-object Admin_PC 192.168.1.201” utworzy obiekt adresu „Admin_PC” przy użyciu typu adresu hosta o wartości 192.168.1.201.
      KB_Management_Port.png
    • Powtórz ten proces, aby dodać inne komputery zarządzające.
    • Router (config)# ip http server table {admin|user} rule {rule_number|append|insert rule_number} access-group {ALL|address_object} zone {ALL|zone_object} action {accept|deny}
    • Np.: Router (config)# ip Tabela serwera http reguła administratora wstaw 1 grupę dostępu Admin_PC strefa LAN1 akcja zaakceptuj
    • Powtórz ten proces, aby dodać dodatkowe urządzenia administracyjne.
    • Ex:  Router (config)# ip http server table admin rule insert 2 access-group ALL zone ALL action deny
    • Najpierw utwórz obiekt adresu dla IP komputera, który będzie miał dostęp do zarządzania HTTP.
    • Teraz możemy utworzyć regułę „Kontrola usług administracyjnej”, aby ograniczyć dostęp do logowania przez zarządzanie HTTP.
    • Dodaj regułę na dole, aby odmówić dostępu z innych urządzeń.
    • W razie potrzeby uruchom ponownie urządzenie, aby zamknąć wszystkie aktualnie otwarte sesje. Jeśli sesja do urządzenia istnieje z węzła nie znajdującego się na liście kontroli usług, dostęp ten pozostanie do zakończenia sesji. Ponowne uruchomienie urządzenia zamyka wszystkie sesje, dzięki czemu tylko dozwolone węzły mogą zarządzać urządzeniem.
  • Poniższe polecenie zmienia port zarządzania HTTPS.
    • Router (config)# ip http secure-port <1..65535>
    • Przykład: „ip http secure-port 4443” zmieni port zarządzania https na 4443.
  • Poniższe polecenie wyłącza zarządzanie HTTPS.
    • Router (config)# no ip http secure-server
  • Poniższe polecenie ogranicza dostęp HTTPS do określonych węzłów.
    • Router (config)# ip http secure-server table {admin|user} rule {rule_number|append|insert rule_number} access-group {ALL|address_object} zone {ALL|zone_object} action {accept|deny}
    • Np.: Router (config)# ip http secure-server table admin rule wstaw 1 grupę dostępu Admin_PC zone LAN1 action accept
    • Dodaj regułę na dole, aby odmówić dostępu z innych urządzeń.
    • Ex:  Router (config)# ip http secure-server table admin rule insert 2 access-group ALL zone ALL action deny
    • W razie potrzeby uruchom ponownie urządzenie, aby zamknąć wszystkie aktualnie otwarte sesje. Jeśli sesja do urządzenia istnieje z węzła nie znajdującego się na liście kontroli usług, dostęp ten pozostanie do zakończenia sesji. Ponowne uruchomienie urządzenia zamyka wszystkie sesje, dzięki czemu tylko dozwolone węzły mogą zarządzać urządzeniem.
  • Wyświetl wydruk statusu
    • Status zarządzania HTTP użyj polecenia „show ip http server status”.
      KB_Management_Port1.png
    • Stan zarządzania HTTPS użyj polecenia „show ip http server secure status”.
      KB_Management_Port2.png

    Wartości SSH

    Opcja zarządzania SSH umożliwia użytkownikowi wprowadzanie zmian w urządzeniu za pomocą poleceń CLI. Domyślnie SSH działa na TCP:22, ale można to zmienić na inny port. Kontrolę usług można również skonfigurować tak, aby zezwalała tylko na uwierzytelnianie przez SSH z niektórych węzłów. Poniżej znajdują się polecenia służące do zmiany portu zarządzania i ustawiania reguł kontroli usług.

    1. Zmień port zarządzania usługą SSH.
    • Router (config)# ip ssh server port <1..65535>
    • Przykład: „ip ssh server port 2223” zmieni port zarządzania SSH na 2223.
  • Poniższe polecenie wyłączy możliwość zarządzania SSH.
    • Router (config)# no ip ssh server
  • Aby ograniczyć dostęp do zarządzania SSH do niektórych węzłów, będziemy musieli skonfigurować regułę kontroli usług za pomocą następującego polecenia.
    • Router (config)# ip ssh server rule {rule_number|append|insert rule_number} access-group {ALL|address_object} zone {ALL|zone_object} action {accept|deny}
    • Np.: Router (config)# ip ssh server rule wstaw 1 grupę dostępu Admin_PC strefa LAN1 akcja zaakceptuj
    • Dodaj dodatkowe zasady kontroli usług
    • Ex:  Router (config)# ip ssh server rule insert 2 access-group ALL zone ALL action deny
    • Najpierw utwórz obiekt adresu dla urządzenia sieciowego, który będzie używany do zarządzania urządzeniem ZLD przez SSH. Wykonaj powyższe kroki dla wartości WWW > Krok 3, aby utworzyć obiekt adresu.
    • Dodaj reguły kontroli usług.
    • Dodaj regułę na dole, aby odmówić dostępu z innych urządzeń.
    • W razie potrzeby uruchom ponownie urządzenie, aby zamknąć wszystkie aktualnie otwarte sesje. Jeśli sesja do urządzenia istnieje z węzła nie znajdującego się na liście kontroli usług, dostęp ten pozostanie do zakończenia sesji. Ponowne uruchomienie urządzenia zamyka wszystkie sesje, dzięki czemu tylko dozwolone węzły mogą zarządzać urządzeniem.

    ZASTRZEŻENIE:

    Drogi Kliencie, pamiętaj, że używamy tłumaczenia maszynowego, aby dostarczać artykuły w Twoim lokalnym języku. Nie każdy tekst może zostać przetłumaczony dokładnie. W przypadku pytań lub rozbieżności co do dokładności informacji w przetłumaczonej wersji zapoznaj się z oryginalnym artykułem tutaj: Wersja oryginalna

    Artykuły w tej sekcji

    Czy ten artykuł był pomocny?
    Liczba użytkowników, którzy uważają ten artykuł za przydatny: 3 z 4
    Udostępnij

    Komentarze

    Komentarze: 0

    Zaloguj się, aby dodać komentarz.