WEB限定策略因接口配置优先不生效

发布时间:  2013-06-17 浏览次数:  69 下载次数:  0
问题描述
设备软件版本:USG2200  V300R001C00
在域间策略配置只允许特定的IP可以WEB管理USG,配置后其它的IP也可以正常WEB管理USG.
告警信息
处理过程
1. 查看域间策略正常.
2. 相看WEB 管理配置时发现外网口下有如下配置.
interface GigabitEthernet0/0/2
service-manage enable
service-manage http permit
此命令的作用是接口下启用HTTP管理,此命令是优先域间策略,关闭此功能后,WEB限定功能正常.
根因
可以原因:
1. 域间策略配置.
2. USGWEB管理策略.
建议与总结
在配置时建议接口下的访问管理功能不要启用

END