华为防火墙 USG系列各类防火墙L2TP用户绑定固定IP地址支持情况

本文主要是介绍华为防火墙 USG系列各类防火墙L2TP用户绑定固定IP地址支持情况,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

问题描述

各类防火墙L2TP用户绑定虚固定IP地址支持情况

解决方案

1、V100R001(中低端墙)版本支持。

命令功能

l2tp-user命令用来为特定用户分配固定IP地址。

undo l2tp-user命令用来取消上述配置。

 

命令格式

l2tp-user user-name ip ip-address

undo l2tp-user user-name

 

使用实例

# 为用户admin分配固定IP地址10.1.1.1。

<sysname> system-view

[sysname] aaa

[sysname-aaa] domain 1

[sysname-aaa-domain-1] l2tp-user admin ip 10.1.1.1

----------------------------------------------------------------

2、V500R001(中低端墙、高端墙)从V500R001C60版本开始支持。

命令功能

bind命令用来配置用户与IP/MAC地址绑定。

undo bind命令用来取消用户与IP/MAC地址的绑定。

 

命令格式

bind { ipv4 ipv4-address | mac mac-address | ipv4 ipv4-address mac mac-address }

undo bind { all | ipv4 ipv4-address | mac mac-address | ipv4 ipv4-address mac mac-address }

 

使用指南

目前FW仅支持用户与IPv4地址绑定,不支持与IPv6地址绑定。

一个用户最多允许绑定3个IP地址、3个MAC地址、3个IP/MAC地址对,或者三种绑定类型的任意三种组合。

 

使用实例

# 将用户test与IP地址10.2.2.2绑定。

<sysname> system-view

[sysname] user-manage user test

[sysname-localuser-test] bind ipv4 10.2.2.2

-----------------------------------------------------

3、V300R001(中低端墙、高端墙)支持。

命令功能

local-user l2tp-ip命令用来配置L2TP用户与IP地址绑定。

undo local-user l2tp-ip命令用来取消上述配置。

 

命令格式

local-user user-name l2tp-ip ip-address

undo local-user user-name l2tp-ip

 

使用指南

该命令只用在USG作为LNS部署于网络中,且要求L2TP用户与固定IP地址绑定的情况下。

 

使用实例

# 配置L2TP用户hello绑定IP地址10.1.1.1。

<sysname> system-view

[sysname] aaa

[sysname-aaa] local-user hello l2tp-ip 10.1.1.1

这篇关于华为防火墙 USG系列各类防火墙L2TP用户绑定固定IP地址支持情况的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/954185

相关文章

Mybatis对MySQL if 函数的不支持问题解读

《Mybatis对MySQLif函数的不支持问题解读》接手项目后,为了实现多租户功能,引入了Mybatis-plus,发现之前运行正常的SQL语句报错,原因是Mybatis不支持MySQL的if函... 目录MyBATis对mysql if 函数的不支持问题描述经过查询网上搜索资料找到原因解决方案总结Myb

精准寻车+鸿蒙有礼特别版均已上线! 华为鸿蒙HarmonyOS 6负一屏新升级

《精准寻车+鸿蒙有礼特别版均已上线!华为鸿蒙HarmonyOS6负一屏新升级》不少朋友升级华为鸿蒙HarmonyOS6后,发现华为负一屏此次也新增了精准寻车功能,还为过往鸿蒙5.1及以上用户再度... 最近科技圈热议话题当属华为全新发布的Mate 80系列,这次不仅有全金属机身,第二代红枫影像和全新麒麟新品

在C#中调用Windows防火墙界面的常见方式

《在C#中调用Windows防火墙界面的常见方式》在C#中调用Windows防火墙界面(基础设置或高级安全设置),可以使用进程启动(Process.Start)或Win32API来实现,所以本文给大家... 目录引言1. 直接启动防火墙界面(1) 打开基本防火墙设置(firewall.cpl)(2) 打开高

Apache服务器IP自动跳转域名的问题及解决方案

《Apache服务器IP自动跳转域名的问题及解决方案》本教程将详细介绍如何通过Apache虚拟主机配置实现这一功能,并解决常见问题,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,... 目录​​问题背景​​解决方案​​方法 1:修改 httpd-vhosts.conf(推荐)​​步骤

Linux(centos7)虚拟机没有IP问题及解决方案

《Linux(centos7)虚拟机没有IP问题及解决方案》文章介绍了在CentOS7中配置虚拟机网络并使用Xshell连接虚拟机的步骤,首先,检查并配置网卡ens33的ONBOOT属性为yes,然后... 目录输入查看ZFhrxIP命令:ip addr查看,没有虚拟机IP修改ens33配置文件重启网络Xh

故障定位快人一步! 华为交换机排障命令汇总

《故障定位快人一步!华为交换机排障命令汇总》在使用华为交换机进行故障排查时,首先需要了解交换机的当前状态,通过执行基础命令,可以迅速获取到交换机的系统信息、接口状态以及配置情况等关键数据,为后续的故... 目录基础系统诊断接口与链路诊断L2切换排障L3路由与转发高级调试与日志性能、安全与扩展IT人无数次实战

golang实现nacos获取配置和服务注册-支持集群详解

《golang实现nacos获取配置和服务注册-支持集群详解》文章介绍了如何在Go语言中使用Nacos获取配置和服务注册,支持集群初始化,客户端结构体中的IpAddresses可以配置多个地址,新客户... 目录golang nacos获取配置和服务注册-支持集群初始化客户端可选参数配置new一个客户端 支

使用python生成固定格式序号的方法详解

《使用python生成固定格式序号的方法详解》这篇文章主要为大家详细介绍了如何使用python生成固定格式序号,文中的示例代码讲解详细,具有一定的借鉴价值,有需要的小伙伴可以参考一下... 目录生成结果验证完整生成代码扩展说明1. 保存到文本文件2. 转换为jsON格式3. 处理特殊序号格式(如带圈数字)4

Spring Boot分层架构详解之从Controller到Service再到Mapper的完整流程(用户管理系统为例)

《SpringBoot分层架构详解之从Controller到Service再到Mapper的完整流程(用户管理系统为例)》本文将以一个实际案例(用户管理系统)为例,详细解析SpringBoot中Co... 目录引言:为什么学习Spring Boot分层架构?第一部分:Spring Boot的整体架构1.1

k8s admin用户生成token方式

《k8sadmin用户生成token方式》用户使用Kubernetes1.28创建admin命名空间并部署,通过ClusterRoleBinding为jenkins用户授权集群级权限,生成并获取其t... 目录k8s admin用户生成token创建一个admin的命名空间查看k8s namespace 的