Les connexions SSH permettant d'accéder à la CLI de l'appareil peuvent être limitées aux seules IP de confiance. Cette configuration permet de s'assurer que seules les IP de la liste d'autorisation peuvent accéder à la CLI de l'appareil.
Pour configurer les IP de la liste d'autorisation sur un appareil :
- En mode configuration, tapez la commande,
set system ssh-allowlist <comma-separated list of IPs and subnets without spaces>
Par exemple,
set system ssh-allowlist 192.168.169.0/24,172.18.78.10
- Saisissez
savepour enregistrer la configuration.
Limites
Lorsque vous configurez les IP de la liste d'autorisation sur un appareil, veillez à ce que les points suivants soient respectés :
- Les sous-réseaux doivent être spécifiés au format
<IP>/<Prefix Length>. Par exemple,192.168.169.0/24ou172.18.0.0/16. - Les adresses IP individuelles autorisées dans la liste ne peuvent pas être les mêmes que les adresses IP configurées sur les interfaces de l'appareil. En revanche, les sous-réseaux autorisés peuvent contenir des adresses IP configurées sur les interfaces de l'appareil.
- Les IP d’autorisation ne doivent pas contenir le sous-réseau réservé au réseau pont interne de l’appareil Netskope. Par défaut, les services internes de l’appareil utilisent le sous-réseau
172.17.0.0/16. Ce sous-réseau peut être modifié à l’aide de la commande suivante :set system bridge-network <IP subnet>
Lorsque vous spécifiez un sous-réseau New pour le réseau de pont, utilisez l'un des formats suivants :
<Network Address>/<Netmask>. Par exemple,172.18.78.0/255.255.255.0.<Network Address>/<Prefix Length>Par exemple,172.18.78.0/24.

