如何配置AltaVault 访问控制列表(ACL)
适用场景
- AltaVault
- Access Control List(访问控制列表)(ACL)
问题描述
您可以使用内部管理访问控制列表保护对AltaVault 的访问
- 使用内部管理ACL、您可以:
- 限制对设备的某些接口或协议的访问
- 限制对AltaVault 的入站IP访问、防止无权限的主机对其进行访问
- 指定哪些主机或主机组可以通过IP地址访问和管理AltaVault
- 管理ACL可提供以下保护措施、以防止意外断开与AltaVault 的连接:
- 它会检测您要从中连接的IP地址、如果您添加的规则拒绝与该地址的连接、则会显示警告
- 它可以转换众所周知的端口和协议组合、例如SSH、Telnet、HTTP、HTTPS、SNMP、 和SOAP连接到其默认管理服务、并保护这些服务不会断开连接。例如、如果指定协议6 (TCP)和端口22、则管理ACL会将此端口和协议组合转换为SSH、并保护其免遭拒绝
- 此外、它还会跟踪对默认服务端口的更改、并自动更新访问规则中对已更改端口的任何引用