Gestionarea modificărilor Port prin CLI pe dispozitive USG/VPN/ATP

Aveți mai multe întrebări? Trimitere solicitare

Cum se schimbă porturile WWW, SSH și Telnet prin comanda CLI.
Acest ghid va acoperi procesul de modificare a valorilor de management pentru WWW, SSH și Telnet prin comanda CLI.

Valori WWW

Gestionarea WWW include acces HTTP/HTTPS la aparat. Exemplele de comenzi de mai jos vor explica cum să schimbați portul de gestionare, să dezactivați un anumit protocol (HTTP și/sau HTTPS) și să permiteți accesul de la anumite IP-uri.

  1. Comanda de mai jos modifică portul de gestionare HTTP.
  • Router (config)# ip http port <1..65535>
  • Exemplu: „ip http port 8080”, va schimba portul de management http la 8080.
  • Comanda de mai jos dezactivează gestionarea HTTP.
    • Router (config)# no ip http server
  • Comanda de mai jos limitează accesul de gestionare HTTP la anumite computere.
    • Router (config)# address-object object_name 
    • Exemplu: „address-object Admin_PC 192.168.1.201” va crea obiectul adresa „Admin_PC” folosind un tip de adresă gazdă cu o valoare de 192.168.1.201.
      KB_Management_Port.png
    • Repetați procesul pentru a adăuga alte mașini de gestionare.
    • Router (config)# ip http server table {admin|user} rule {rule_number|append|insert rule_number} access-group {ALL|address_object} zone {ALL|zone_object} action {accept|deny}
    • Ex: Router (config)# ip http server tabel admin rule insert 1 access-group Admin_PC zone LAN1 action accept
    • Repetați procesul pentru a adăuga orice dispozitive de administrare suplimentare.
    • Ex:  Router (config)# ip http server table admin rule insert 2 access-group ALL zone ALL action deny
    • Mai întâi, creați un obiect de adresă pentru IP-ul computerului căruia i se va permite accesul la managementul HTTP.
    • Acum putem crea o regulă „Control serviciu de administrare” pentru a limita accesul de conectare prin managementul HTTP.
    • Adăugați o regulă în partea de jos pentru a interzice accesul de la alte dispozitive.
    • Reporniți dispozitivul, dacă este necesar, pentru a închide toate sesiunile deschise în prezent. Dacă există o sesiune către dispozitiv dintr-un nod care nu este în lista de control al serviciului, acest acces va rămâne până la sfârșitul sesiunii. Repornirea dispozitivului închide toate sesiunile, astfel încât numai nodurile permise pot gestiona dispozitivul.
  • Comanda de mai jos modifică portul de gestionare HTTPS.
    • Router (config)# ip http secure-port <1..65535>
    • Exemplu: „ip http secure-port 4443”, va schimba portul de gestionare https la 4443.
  • Comanda de mai jos dezactivează gestionarea HTTPS.
    • Router (config)# no ip http secure-server
  • Comanda de mai jos limitează accesul HTTPS la anumite noduri.
    • Router (config)# ip http secure-server table {admin|user} rule {rule_number|append|insert rule_number} access-group {ALL|address_object} zone {ALL|zone_object} action {accept|deny}
    • Ex: Router (config)# ip http secure-server table admin rule insert 1 access-group Admin_PC zone LAN1 action accept
    • Adăugați o regulă în partea de jos pentru a interzice accesul de la alte dispozitive.
    • Ex:  Router (config)# ip http secure-server table admin rule insert 2 access-group ALL zone ALL action deny
    • Reporniți dispozitivul, dacă este necesar, pentru a închide toate sesiunile deschise în prezent. Dacă există o sesiune către dispozitiv dintr-un nod care nu este în lista de control al serviciului, acest acces va rămâne până la sfârșitul sesiunii. Repornirea dispozitivului închide toate sesiunile, astfel încât numai nodurile permise pot gestiona dispozitivul.
  • Vizualizați o imprimare a stării
    • Starea managementului HTTP folosește comanda „show ip http server status”.
      KB_Management_Port1.png
    • Starea de gestionare HTTPS folosește comanda „show ip http server secure status”.
      KB_Management_Port2.png

    Valori SSH

    Opțiunea de gestionare SSH permite unui utilizator să facă modificări la aparat utilizând comenzi CLI. În mod implicit, SSH funcționează pe TCP:22, dar acesta poate fi schimbat la un alt port. Controlul serviciului poate fi, de asemenea, configurat pentru a permite doar autentificarea la SSH de la anumite noduri. Mai jos sunt comenzile folosite pentru a schimba portul de gestionare și pentru a seta regulile de control al serviciului.

    1. Schimbați portul de gestionare a serviciului SSH.
    • Router (config)# ip ssh server port <1..65535>
    • Exemplu: „ip ssh server port 2223”, va schimba portul de gestionare SSH la 2223.
  • Comanda de mai jos va dezactiva capacitatea de gestionare SSH.
    • Router (config)# no ip ssh server
  • Pentru a limita accesul la managementul SSH la anumite noduri, va trebui să setăm o regulă de control al serviciului folosind următoarea comandă.
    • Router (config)# ip ssh server rule {rule_number|append|insert rule_number} access-group {ALL|address_object} zone {ALL|zone_object} action {accept|deny}
    • Ex: Router (config)# ip ssh server rule insert 1 access-group Admin_PC zone LAN1 action accept
    • Adăugați orice reguli suplimentare de control al serviciului
    • Ex:  Router (config)# ip ssh server rule insert 2 access-group ALL zone ALL action deny
    • Mai întâi creați un obiect de adresă pentru dispozitivul de rețea care va fi utilizat pentru a gestiona dispozitivul ZLD prin SSH. Utilizați pașii de mai sus pentru Valori WWW > Pasul 3 pentru a crea obiectul adresa.
    • Adăugați regulile de control al serviciului.
    • Adăugați o regulă în partea de jos pentru a interzice accesul de la alte dispozitive.
    • Reporniți dispozitivul, dacă este necesar, pentru a închide toate sesiunile deschise în prezent. Dacă există o sesiune către dispozitiv dintr-un nod care nu este în lista de control al serviciului, acest acces va rămâne până la sfârșitul sesiunii. Repornirea dispozitivului închide toate sesiunile, astfel încât numai nodurile permise pot gestiona dispozitivul.

    DECLINAREA RESPONSABILITĂȚII:

    Stimate client, vă rugăm să rețineți că folosim traducerea automată pentru a furniza articole în limba dvs. locală. Nu tot textul poate fi tradus cu acuratețe. Dacă există întrebări sau discrepanțe cu privire la acuratețea informațiilor din versiunea tradusă, consultați articolul original aici: Versiunea originală

    Articole în această secțiune

    A fost util acest articol?
    3 din 4 au considerat acest conținut util
    Partajare

    Comentarii

    0 comentarii

    Vă rugăm să vă autentificați pentru a lăsa un comentariu.