华为交换机配置ACL限制用户通过HTTP/SSH登录设备,只允许指定IP登录交换机

设备
华为S5735S-S24T4S-A
VRP ® software, Version 5.170 (S5735 V200R019C10SPC500)

配置说明
只允许192.168.1.2可以通过HTTP/SSH访问交换机,其他IP不能访问

配置命令

system-view
[LTG] acl 2001
[LTG-acl-basic-2001] rule 1 permit source 192.168.1.2 0
[LTG-acl-basic-2001] quit
[LTG] ssh server acl 2001
[LTG]http acl 2001

最后测试连接没有允许的IP访问会出现连接超时提示
在这里插入图片描述

配置HTTPS IPv6服务器的访问控制列表编号为2001

system-view
[LTG] acl ipv6 2001
[LTG-acl6-basic-2001] rule 1 permit source fc00:1::1 128
[LTG-acl6-basic-2001] quit
[LTG] http ipv6 acl 2001

你可能感兴趣的:(华为交换机,网络,#,网络安全,华为,http,ssh)