USG/VPN/ATP cihazlarında CLI aracılığıyla Değişiklik Yönetimi Port

Başka sorularınız var mı? Bir talep gönder

CLI komutu ile WWW, SSH ve Telnet portları nasıl değiştirilir.
Bu kılavuz, CLI komutu aracılığıyla WWW, SSH ve Telnet için yönetim değerlerini değiştirme sürecini kapsayacaktır.

WWW Değerleri

WWW yönetimi, cihaza HTTP/HTTPS erişimini içerir. Aşağıdaki komut örnekleri, yönetim bağlantı noktasının nasıl değiştirileceğini, belirli bir protokolün (HTTP ve/veya HTTPS) nasıl devre dışı bırakılacağını ve belirli IP'lerden erişime nasıl izin verileceğini açıklayacaktır.

  1. Aşağıdaki komut, HTTP yönetim bağlantı noktasını değiştirir.
  • Router (config)# ip http port <1..65535>
  • Örnek: "ip http bağlantı noktası 8080", http yönetim bağlantı noktasını 8080 olarak değiştirir.
  • Aşağıdaki komut HTTP yönetimini devre dışı bırakır.
    • Router (config)# no ip http server
  • Aşağıdaki komut, belirli bilgisayarlara HTTP yönetimi erişimini sınırlar.
    • Router (config)# address-object object_name 
    • Örnek: “address-object Admin_PC 192.168.1.201”, 192.168.1.201 değerinde bir ana bilgisayar adres türü kullanarak “Admin_PC” adres nesnesini yaratacaktır.
      KB_Management_Port.png
    • Diğer yönetim makinelerini eklemek için işlemi tekrarlayın.
    • Router (config)# ip http server table {admin|user} rule {rule_number|append|insert rule_number} access-group {ALL|address_object} zone {ALL|zone_object} action {accept|deny}
    • Ör: Yönlendirici (config)# ip http sunucu tablosu yönetici kuralı 1 erişim grubu ekle Admin_PC bölgesi LAN1 eylemi kabul et
    • Ek yönetici cihazları eklemek için işlemi tekrarlayın.
    • Ex:  Router (config)# ip http server table admin rule insert 2 access-group ALL zone ALL action deny
    • İlk olarak, HTTP yönetimine erişime izin verilecek bilgisayar IP'si için bir adres nesnesi oluşturun.
    • Artık HTTP yönetimi üzerinden oturum açma erişimini sınırlamak için bir “Yönetici Hizmet Kontrolü” kuralı oluşturabiliriz.
    • Diğer cihazlardan erişimi reddetmek için en alta bir kural ekleyin.
    • Gerekirse, mevcut tüm açık oturumları kapatmak için cihazı yeniden başlatın. Servis kontrol listesinde olmayan bir düğümden cihaza bir oturum varsa, bu erişim oturum bitene kadar kalacaktır. Cihazı yeniden başlatmak, tüm oturumları kapatır, böylece yalnızca izin verilen düğümler cihazı yönetebilir.
  • Aşağıdaki komut, HTTPS yönetim bağlantı noktasını değiştirir.
    • Router (config)# ip http secure-port <1..65535>
    • Örnek: “ip http güvenli bağlantı noktası 4443”, https yönetim bağlantı noktasını 4443 olarak değiştirir.
  • Aşağıdaki komut HTTPS yönetimini devre dışı bırakır.
    • Router (config)# no ip http secure-server
  • Aşağıdaki komut, belirli düğümlere HTTPS erişimini sınırlar.
    • Router (config)# ip http secure-server table {admin|user} rule {rule_number|append|insert rule_number} access-group {ALL|address_object} zone {ALL|zone_object} action {accept|deny}
    • Ör: Yönlendirici (config)# ip http güvenli sunucu tablosu yönetici kuralı 1 erişim grubu ekle Admin_PC bölgesi LAN1 eylemi kabul et
    • Diğer cihazlardan erişimi reddetmek için en alta bir kural ekleyin.
    • Ex:  Router (config)# ip http secure-server table admin rule insert 2 access-group ALL zone ALL action deny
    • Gerekirse, mevcut tüm açık oturumları kapatmak için cihazı yeniden başlatın. Servis kontrol listesinde olmayan bir düğümden cihaza bir oturum varsa, bu erişim oturum bitene kadar kalacaktır. Cihazı yeniden başlatmak, tüm oturumları kapatır, böylece yalnızca izin verilen düğümler cihazı yönetebilir.
  • Durumun bir çıktısını görüntüleyin
    • HTTP yönetim durumu "ip http sunucu durumunu göster" komutunu kullanın.
      KB_Management_Port1.png
    • HTTPS yönetim durumu "ip http sunucusunun güvenli durumunu göster" komutunu kullanın.
      KB_Management_Port2.png

    SSH Değerleri

    SSH yönetimi seçeneği, bir kullanıcının CLI komutlarını kullanarak cihazda değişiklik yapmasına izin verir. Varsayılan olarak SSH, TCP:22 üzerinde çalışır, ancak bu, farklı bir bağlantı noktasıyla değiştirilebilir. Hizmet denetimi, yalnızca belirli düğümlerden SSH'ye kimlik doğrulamasına izin verecek şekilde de yapılandırılabilir. Aşağıda, yönetim portunu değiştirmek ve hizmet kontrol kurallarını ayarlamak için kullanılan komutlar verilmiştir.

    1. SSH hizmet yönetimi bağlantı noktasını değiştirin.
    • Router (config)# ip ssh server port <1..65535>
    • Örnek: “ip ssh server port 2223”, SSH yönetim portunu 2223 olarak değiştirecektir.
  • Aşağıdaki komut, SSH yönetim özelliğini devre dışı bırakacaktır.
    • Router (config)# no ip ssh server
  • SSH yönetimine erişimi belirli düğümlerle sınırlamak için aşağıdaki komutu kullanarak bir hizmet kontrol kuralı oluşturmamız gerekecek.
    • Router (config)# ip ssh server rule {rule_number|append|insert rule_number} access-group {ALL|address_object} zone {ALL|zone_object} action {accept|deny}
    • Ör: Yönlendirici (config)# ip ssh sunucu kuralı ekle 1 erişim grubu Admin_PC bölgesi LAN1 eylemi kabul et
    • Herhangi bir ek hizmet denetimi kuralı ekleyin
    • Ex:  Router (config)# ip ssh server rule insert 2 access-group ALL zone ALL action deny
    • Önce, ZLD cihazını SSH aracılığıyla yönetmek için kullanılacak ağ cihazı için bir adres nesnesi oluşturun. Adres nesnesini oluşturmak için yukarıdaki WWW Değerleri > Adım 3 adımlarını kullanın.
    • Servis kontrol kural(lar)ını ekleyin.
    • Diğer cihazlardan erişimi reddetmek için en alta bir kural ekleyin.
    • Gerekirse, mevcut tüm açık oturumları kapatmak için cihazı yeniden başlatın. Servis kontrol listesinde olmayan bir düğümden cihaza bir oturum varsa, bu erişim oturum bitene kadar kalacaktır. Cihazı yeniden başlatmak, tüm oturumları kapatır, böylece yalnızca izin verilen düğümler cihazı yönetebilir.

    SORUMLULUK REDDİ:

    Değerli müşterimiz, yerel dilinizde makaleler sağlamak için makine çevirisi kullandığımızı lütfen unutmayın. Tüm metinler doğru bir şekilde çevrilemeyebilir. Tercüme edilmiş versiyondaki bilgilerin doğruluğu hakkında sorularınız veya tutarsızlıklar varsa, lütfen orijinal makaleyi buradan inceleyin: Orijinal Versiyon

    Bu bölümdeki makaleler

    Bu makale yardımcı oldu mu?
    4 kişi içerisinden 3 kişi bunun yardımcı olduğunu düşündü
    Paylaş

    Yorumlar

    0 yorum

    Yorum yazmak için lütfen oturum açın: oturum aç.