论坛
BBS
资料库
案例库
问答▾
人才培养中心
更多▾
排行榜
Ranklist
搜索
工具专区
锐豆商城
本版
帖子
用户
您好!请先
登录
或
注册
登录后查看更多精彩内容...
信锐技术社区
»
论坛
›
服务与工具
›
互助问答
›
新提问
›
请问下如何配置ACL限制指定IP才能访问交换机后台配置页 ...
发表新帖
请问下如何配置ACL限制指定IP才能访问交换机后台配置页面?
[复制链接]
lw19888
发表于 2024-7-20 21:36:56
[显示全部楼层]
只看大图
倒序浏览
阅读模式
收起左侧
2
1450
本帖最后由 lw19888 于 2024-7-21 15:17 编辑
单位有两台RS5300-28X-EI-24S堆叠做核心,系统版本SW3.0.2,IP为192.168.10.253,我现在要限制只允许192.168.10.50这台电脑可以访问交换机的web配置页面。于是在ACL中添加了访问策略。
1.to_汇聚交换机(接汇聚层交换机的聚合口,2条规则)
第1条规则:源IP地址:192.168.10.50/255.255.255.255; 目的IP地址:192.168.10.253/255.255.255.255; 二层协议:不限; 三层协议:TCP; 目的端口:443;动作:允许;
第2条规则:目的IP地址:192.168.10.253/255.255.255.255; 二层协议:不限; 三层协议:TCP; 目的端口:443;动作:拒绝;
2.单接口(所有单接口,连接网络安全设备,1条规则)
目的IP地址:192.168.10.253/255.255.255.255; 二层协议:不限; 三层协议:TCP; 目的端口:443;动作:拒绝;
3.to_服务器交换机(接服务器区交换机的聚合口,1条规则)
目的IP地址:192.168.10.253/255.255.255.255; 二层协议:不限; 三层协议:TCP; 目的端口:443;动作:拒绝;
但是发现有些电脑仍然能访问交换机的web配置页,有些电脑不能(禁用ACL策略后可以访问),这是咋回事?要怎么配置ACL策略才能限制只允许192.168.10.50才能访问配置页面。
构建全联接的未来
回复
使用道具
举报
已有(2)人评论
电梯直达
lw19888
当前离线
积分
75
lw19888
lw19888
发表于 2024-7-20 21:44:21
本帖最后由 lw19888 于 2024-7-21 17:25 编辑
升级到3.6,仍然一样的。
将所有ACL策略的三层协议改为不限或改为IP,其他部分IP仍然可以访问核心交换机的配置页面。
回复
回复
使用道具
举报
1130300201
当前离线
积分
12317
1130300201
1130300201
发表于 2024-7-29 08:51:54
ACL不支持限制访问交换机自身的流量。限制访问核心IP的需求要在汇聚交换机上做。
回复
回复
使用道具
举报
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
;
关注我们,获取更多精彩!
关注我们,获取更多精彩!
您还未登录,不妨加入我们吧!
在这里有7*24小时智能客服、丰富的资料、技术大咖互助问答,更多内容等您来探索!!
密码登录
账号注册
手机版
|
小黑屋
|
信锐技术社区
© 2016-2022 深圳市信锐网科技术有限公司 版权所有 Powered by
Discuz! X3.4
粤ICP备 14013597号
400-878-3389
售后服务热线 7*24小时