本帖最后由 young_1003 于 2020-7-2 09:43 编辑
随着时代的发展,外网环境越来越复杂,如果我们的AF外网接口地址又没有做任何限制措施,就有可能存在风险。
本期分享AF如何将外网接口禁止用户登录。
1、登录我们的AF,选择网络----接口/区域;
2、选择区域;
3、找到我们定义的外网区域,点击进入;
4、在允许管理设备选项中去掉WEBUI前面的小勾,提交以后外网区域就无法再登录到AF控制台;
5、当然,我们的AF也是支持限制某些个地址来访问,做到只允许网络管理员或安全管理员的地址才可以访问,具体配置如下:
5.1、点击接口区域;
5.2、点击允许管理此设备的IP 选项右侧图标;
5.3、定义我们允许访问AF设备的IP地址;
5.4、选择定义好的IP地址,确定;
5.5、允许管理的IP地址配置完成,点击提交;
5.6、限制某IP地址来管理AF的配置完成;
注意事项: 1、AF默认区域都是开启WEBUI功能,都可以用浏览器访问; 2、AF默认区域的管理地址也是全部,并没有做限制; 3、做到最小的权限,最大的安全; |