接在默认管理接口的配置:

服务器端:

[FW]web-manager security enable

# 开启web服务(可不打,默认开启)

[FW-GigabitEthernet0/0/0]ip address ip地址 子网掩码

# 设置接口ip地址,此处未打,使用默认地址(可不打,默认192.168.0.1/24)

[FW-GigabitEthernet0/0/0]service-manage https permit

# 接口服务管理允许https服务

客户端:(使用云朵,用浏览器访问测试)

# ip地址设置,此处为192.168.0.2/24

接在其他接口的配置:

服务器端:

[FW]web-manager security enable

# 开启web服务(可不打,默认开启)

[FW-GigabitEthernet0/0/0]ip address 192.168.0.1 24

# 设置接口ip地址,此处为192.168.0.1/24

[FW-GigabitEthernet0/0/0]service-manage https permit

# 接口服务管理允许https服务

[FW]firewall zone trust

# 进入trust区域视图

[FW-zone-trust]add interface g1/0/0

# 将接口添加至trust区域,此处使用g1/0/0

安全策略配置:

可选,如果接口服务管理功能关闭,就会尝试匹配安全策略。如果接口服务管理功能开启,则经过指定接口的流量不尝试匹配安全策略(接口服务管理功能优先级更高

(此处使用区域到区域安全策略)

[FW]security-policy

# 进入安全策略视图

[FW-policy-security]rule name trust-local

# 新建规则,此处名为trust-local

[FW-policy-security-rule-trust-local]source-zone trust

# 源区域为trust

[FW-policy-security-rule-trust-local]destination-zone local

# 目的区域为local

[FW-policy-security-rule-trust-local]service https

# 指定https服务(可不打,默认允许全部协议)

[FW-policy-security-rule-trust-local]action permit

# 动作允许

客户端:(使用云朵,用浏览器访问测试)

# ip地址设置,此处为192.168.0.2/24

测试:

URL:https://192.168.0.1:8443

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐