配置HTTP 服务器.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
配置HTTP 服务器

设置防火墙缺省过滤方式 设置缺省过滤方式为允许通过 firewall packet-filter default permit 设置缺省过滤方式为禁止通过 firewall packet-filter default deny 使能或禁止包过滤防火墙 使能包过滤防火墙 firewall packet-filter enable 分配端口区域 [H3C] firewall zone untrust [H3C-zone-trust] add interface GigabitEthernet0/0 [H3C] firewall zone trust [H3C-zone-trust] add interface GigabitEthernet0/1 HTTP 服务器 使能HTTP 服务器 undo ip http shutdown 仅当登录用户具有Telnet 的服务类型时(service-type telnet),才允许登录HTTP 服务器,且不同等级的用户在Web 界面中的可配置项也会不同。 配置HTTP 服务器的访问限制 ip http acl acl-number 用户管理举例 9.4.1 使用password 方式认证用户 要求对从VTY 0 登录的用户进行password 认证,用户登录时需要输入口令pwd 才 能登录成功,用户优先级为3。操作命令如下: H3C system-view [H3C] user-interface vty 0 [H3C-ui-vty0] authentication-mode password [H3C-ui-vty0] set authentication password simple pwd [H3C-ui-vty0] user privilege level 3 使用本地用户数据库进行用户认证 要求用户从VTY 0 登录时输入已配置的用户名myuser 和对应的口令pwd,用户名 和口令正确才能登录成功。操作命令如下: H3C system-view [H3C] user-interface vty 0 [H3C-ui-vty0] authentication-mode scheme [H3C-ui-vty0] quit [H3C] local-user myuser [H3C-luser-myuser] password simple pwd [H3C-luser-myuser] service-type telnet [H3C-luser-myuser] level 3 [H3C] domain system [H3C-isp-system] scheme local 配置以太网接口隔离 LAN 以太网接口可以工作在隔离模式下,也可以工作在非隔离模式下。所谓隔离模 式,就是各个LAN 以太网接口工作在第三层,作为可路由接口使用,即可以为其配 置各种第三层属性,如IP 地址等。所谓非隔离模式,就是各个LAN 以太网接口工 作在Hub 方式,即工作在物理层,不能为其配置如IP 地址等第三层属性。当LAN 以太网接口工作在非隔离模式下时,可以通过配置一个管理IP 地址以对其进行管理 或使其提供网络服务(例如Telnet、SNMP、NAT 等) 配置以太网接口隔离 insulate 取消以太网接口隔离 undo insulat 缺省情况下,LAN 以太网接口工作在隔离模式下。 仅SecPath F100-A 防火墙、SecPath V100-S 安全网关支持此功能。 透明模式下是要隔离模式还是非隔离模式? 设置包过滤防火墙分片报文检测开关 打开分片报文检测开关 firewall packet-filter fragments-inspect 关闭分片报文检测开关 undo firewall packet-filter fragments-inspect 配置分片报文检测的上、下门限值 恢复上限分片状态记录数目为缺省值 undo firewall packet-filter fragments-inspect { high | low } 在接口上应用访问控制列表 指定接口上过滤接收报文的规则 firewall packet-filter acl-number { inbound | outbound } [ match-fragments { normally | exactly } ] 包过滤防火墙分片报文处理配置举例 该公司通过一台SecPath 防火墙的接口Ethernet1/0/0 访问Internet,防火墙与内部 网通过以太网接口Ethernet0/0/0 连接。公司内部对外提供WWW和Telnet 服务, 公司内部子网为/24。内部WWW 服务器地址为,内部Tel

文档评论(0)

saa9099 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档