JunOS:限制WebUI对特定接口VLan和远程IP的访问
时间:2020-02-23 14:44:17 来源:igfitidea点击:
这是一种快速的方法,用于将WebUI的可用性限制为一个或者多个接口VLan,并指定应允许哪些远程/管理IP访问它。
1.将Web管理服务设置为您希望其从外部请求中应答的接口VLan(此示例假定l3接口vlan.10将用于WebUI):
set system services web-management https interface vlan.10
2.如果要限制可以访问它的远程IP,请创建防火墙过滤器(可选):
set policy-options prefix-list MGMT-IPv4 0.0.0.0/0 set firewall family inet filter REv4-in term HTTPS-MGMT from source-prefix-list MGMT-IPv4 set firewall family inet filter REv4-in term HTTPS-MGMT from protocol tcp set firewall family inet filter REv4-in term HTTPS-MGMT from destination-port https set firewall family inet filter REv4-in term HTTPS-MGMT then accept
注意:您必须使用管理IP设置IP /子网值"前缀列表MGMT-IPv4 0.0.0.0/0"。
根据需要添加任意数量,每个IP或者子网执行一个命令。