Como Configurar Device Access Control no Huawei NE8000: Passo a Passo
O controle de acesso a dispositivos (Device Access Control) no Huawei NE8000 é uma funcionalidade que regula e monitora quem pode acessar o equipamento e como isso ocorre. Ele é essencial para garantir a segurança, proteger contra acessos não autorizados e aplicar políticas de autenticação e autorização.
Exemplo:
Exemplo:
Aplique a ACL ao serviço:
Passo a Passo para Configurar Device Access Control no Huawei NE8000
Pré-requisitos:
- Acesso ao Huawei NE8000 via CLI.
- Permissões administrativas.
- Planejamento das regras de acesso e métodos de autenticação.
Passo 1: Configure os métodos de autenticação
1.1 Configurar autenticação local
Use a base de dados local do dispositivo para autenticar os usuários:aaa
local-user <NOME_DO_USUÁRIO> privilege level <NÍVEL_DE_ACESSO>
password cipher <SENHA>
service-type <TIPO_DE_SERVIÇO>aaa
local-user admin privilege level 15
password cipher admin123
service-type telnet ssh1.2 Configurar autenticação remota (opcional)
Use RADIUS ou TACACS+ para autenticação centralizada:- Configurar servidor RADIUS:
radius-server template <NOME_DO_TEMPLATE> radius-server shared-key cipher <CHAVE> radius-server authentication <IP_DO_SERVIDOR> port <PORTA> - Configurar servidor TACACS+:
tacacs-server template <NOME_DO_TEMPLATE> tacacs-server shared-key cipher <CHAVE> tacacs-server authentication <IP_DO_SERVIDOR> port <PORTA>
Passo 2: Configure métodos de acesso ao dispositivo
2.1 Habilitar acesso SSH
Ative e configure o SSH para conexões seguras:stelnet server enable
ssh user <NOME_DO_USUÁRIO> authentication-type password2.2 Habilitar acesso Telnet (opcional)
Ative o Telnet para conexões não criptografadas (não recomendado em ambientes de produção):telnet server enable2.3 Limitar acesso com ACL
Use listas de controle de acesso (ACLs) para restringir os IPs permitidos a acessar o dispositivo:acl number <NUMERO_ACL>
rule permit source <IP/REDE>
rule denyacl number 3000
rule permit source 192.168.1.0 0.0.0.255
rule denyuser-interface vty 0 4
acl 3000 inboundPasso 3: Configure limites de sessões simultâneas (opcional)
Evite sobrecarga limitando o número de sessões de gerenciamento simultâneas:user-interface vty 0 4
session-limit <NÚMERO_MAXIMO>Passo 4: Monitore os acessos ao dispositivo
Use os comandos abaixo para verificar usuários conectados e eventos de acesso:- Sessões ativas:
display users - Logs de acesso:
display logbuffer
Passo 5: Salve as configurações
Certifique-se de salvar todas as alterações realizadas:save