点击下载《万兆园区以太彩光研究报告》,解锁万兆园区网络建设指南
立即下载
无感准入 人物统管 丨 RG-SAM+5.X 新一代高校AI认证平台发布
预约直播
产品
< 返回主菜单
产品中心
产品
解决方案
< 返回主菜单
解决方案中心
行业
返回主菜单
选择区域/语言

【WG】WG启用IP访问限制检查

发布时间:2013-09-18
点击量:2468

应用场景

开启IP访问限制检查,对于访问受保护的WEB 服务器的连接请求,可以实现如下效果:

设备根据“授权IP 列表”检查客户端的IP 地址:

Ø 如果客户端的IP 地址不在授权IP 列表中,则根据设定的动作(“仅记录日志”、仅阻断”或“阻断并记录日志”)对连接进行处理。

Ø 如果客户端IP 地址在授权IP 列表中,则将进行安全规则过滤。

 

功能原理

启用后,WG会对受保护的服务器发起的链接请求,WG会校验访问的源IP地址,只有授权的IP才能访问该服务器,并且也做对应的规则过滤,其他的客户端IP则按照管理员指定动作处理。

 

一、组网需求

网络中架上WG后,希望只允许指定的IP地址访问WEB服务器。

二、配置要点

1、添加URL安全策略,启用IP访问限制检查

      说明:如果客户处有多台web服务器,而且需要开启不同的安全控制,可以添加并引用多条URL安全策略。

命中对应的策略后,未授权的IP地址访问保护的服务器时,WG将根据策略设置的动作执行放通或者阻断动作。

策略添加时,不能配置允许访问IP地址列表

2、策略添加成功后,重新点编辑进入,配置指定允许访问的IP地址

3、在服务器安全组中,调用之前建立的URL安全策略

说明: URL安全策略建立后,必须被服务器安全组调用才会生效,未被服务器安全组调用的URL安全策略是不对任何服务器产生效果的。

不同的服务器安全组可以调用不同的URL安全策略,也可以调用相同的URL安全策略。

 

三、配置步骤

1、新建URL安全策略,启用IP访问限制检查

       (1)进入菜单Web安全 > URL安全策略:

      

可以选中一条已经存在的安全策略,然后选择"克隆安全策略",此时会弹出一个脚本提示:

在该提示中写入新的安全策略的名字,点"确定"即可新建成功;

然后在新的安全策略上,根据需要勾选不同的策略方案;

也可以直接选择添加,在对话框中输入新的URL安全策略的名字,勾选上需要勾选的策略,点应用即可;

(2)使用默认已经开启的安全选项,再勾选启用如下安全选项,将页面拉到最下方,单击“应用即可”

2、策略添加成功后,重新点编辑进入,配置指定允许访问的IP地址

(1)点编辑进入已经建好的URL安全策略,页面下拉找到"启用授权IP访问控制",选择“配置授权IP”

(2)添加允许访问的IP地址或者IP地址段,添加以 IP/掩码位数 的方式添加,如下图:

3、在服务器安全组中调用已经建立的URL安全策略。

       服务器安全组的具体设置见 典型场景配置  > WG常用功能配置 > Web安全 > 服务器安全组。

               

四、配置验证

服务器安全组策略生效后,如果遇到对应的攻击,可以在报表和日志 > 日志 > 攻击日志 菜单中看到对应的日志。

可以设置如下过滤条件查看是否有匹配到此安全选项的日志:

       

 

 

相关产品

返回顶部

收起
文档AI助手
文档评价
该资料是否解决了您的问题?
您对当前页面的满意度如何?
不咋滴
非常好
您满意的原因是(多选)?
您对文档是否还有其它的问题或建议?
为尽快解决问题,请您留下联系方式以便回复
邮箱
手机号
感谢您的反馈!
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式