Конфигурация HTTP и HTTPS серверов на Cisco.

Конфигурация HTTP сервера на Cisco.

Применяется для управления коммутаторами через веб-морду а также с помощью Security Device Manager

Создаем access-list, в котором разрешаем доступ с IP адресов 172.16.3.10 и 172.16.3.11

Router(config)# access-list 1 permit 172.16.3.10

Router(config)# access-list 1 permit 172.16.3.11

Создаем пользователей richard и natalie и назначаем им пароли bigXdogYlover и BIGxDOGyLOVER соответственно

Router(config)# username richard privilege 15 secret bigXdogYlover

Router(config)# username natalie privilege 15 secret BIGxDOGyLOVER

Разрешаем работу HTTP сервера

Router(config)# ip http server

Указываем на аутентификацию локально

Router(config)# ip http authentication local

Разрешаем коннектиться с IP адресов 172.16.3.10 и 172.16.3.11

Router(config)# ip http access-class 1

HTTPS Server Configuration

Назначаем роутеру имя bullmastiff

Router(config)# hostname Bullmastiff

Назначаем роутеру  доменное имя quizware.com

Bullmastiff(config)# ip domain-name quizware.com

Создаем access-list , в котором разрешаем доступ с IP адресов 172.16.3.10 и 172.16.3.11

Bullmastiff(config)# access-list 1 permit 172.16.3.10

Bullmastiff(config)# access-list 1 permit 172.16.3.11

Создаем пользователей richard и natalie и назначаем им  максимальный уровень привилегий и пароли

Bullmastiff(config)# username richard privilege 15 secret bigXdogYlover

Bullmastiff(config)# username natalie privilege 15 secret BIGxDOGyLOVER

Запрещаем http server

Bullmastiff(config)# no ip http server

Разрешаем HTTPS server

Bullmastiff(config)# ip http secure-server

Указываем на аутентификацию локально

Bullmastiff(config)# ip http authentication local

Разрешаем коннектиться с IP адресов 172.16.3.10 и 172.16.3.11

Bullmastiff(config)# ip http access-class 1

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *