网安融合 专业防护更简单,RG-WALL1600-CF系列防火墙线上发布会
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

【WG】WG访问控制

发布时间:2013-09-19
点击量:2785

应用场景

开启访问控制功能后,可以限制登陆WG设备的用户IP地址,相当于设置了信任主机,减少因为非信任主机操作WG带来的安全隐患。

 

功能原理

登陆设备时,对登陆地址进行校验,只有在访问控制列表中的地址,才可以对设备进行管理。

 

一、组网需求

        只允许指定IP地址登陆管理WG。

二、配置步骤

       仅一步配置即可完成:

      进入菜单 管理 > 访问管理 > 访问控制:

      依次以IP/掩码方式写入管理主机IP或者IP段,点添加后加入管理主机列表。当所有的管理主机都添加完后,单击“应用”按钮使配置生效:

             

说明:管理主机列表为空时,允许所有主机管理,管理主机列表中加入管理主机时,只有在列表中的IP或IP段才能对设备进行管理。

如果误添加了管理主机,并单击应用,造成无法管理,需要使用Console连入设备修改,可使用的命令有:

 Ruijie# unset management trusted-host  all   //删除所有管理主机,删除后,管理主机IP不受限制

 Ruijie# set management trusted-host A.B.C.D/M  //添加新的正确的管理主机A.B.C.D/M,"/"前为IP,"/"后为掩码位数

 Ruijie# unset management trusted-host A.B.C.D/M  //删除错误的管理主机A.B.C.D/M

 Ruijie# show management trusted-host    //查看管理主机列表

 Ruijie# save configuration  //保存配置。确认无误后,保存修改。

 

三、配置验证

1、配置后只有在管理主机列表的IP才能管理设备,其他地址用SSH/HTTPS方式均管理不了设备。

 

 

 

相关产品

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
是否找到您想要的内容?
您遇到了什么问题?
找不到想要的信息
筛选功能不好用
加载速度太慢
页面体验差
提交
您是否找到了与产品相关的文档
筛选功能是否帮助您更快找到所需的文档?
有帮助
一般
没有帮助
没用过
请问您遇到了什么问题?
需要填写的内容太多
有些信息不懂怎么填
页面有问题/错误
其他
确定
这些客户案例是否对您有帮助?
非常有帮助
比较有帮助
没有帮助
请您对这个客户案例进行评价
兴趣度
相关性
可信度
确定
感谢您的反馈!
感谢您的反馈!