Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Appliances
    Appliance virtuelle
    Configurations optionnelles
    Gérer les connexions SSH en autorisant une IP

    Gérer les connexions SSH en autorisant une IP

    Les connexions SSH permettant d'accéder à la CLI de l'appareil peuvent être limitées aux seules IP de confiance. Cette configuration permet de s'assurer que seules les IP de la liste d'autorisation peuvent accéder à la CLI de l'appareil.

    Pour configurer les IP de la liste d'autorisation sur un appareil :

    1. En mode configuration, tapez la commande,
      set system ssh-allowlist <comma-separated list of IPs and subnets without spaces>

      Par exemple,

      set system ssh-allowlist 192.168.169.0/24,172.18.78.10
    2. Saisissez save pour enregistrer la configuration.

    Limites

    Lorsque vous configurez les IP de la liste d'autorisation sur un appareil, veillez à ce que les points suivants soient respectés :

    • Les sous-réseaux doivent être spécifiés au format <IP>/<Prefix Length>. Par exemple, 192.168.169.0/24 ou 172.18.0.0/16.
    • Les adresses IP individuelles autorisées dans la liste ne peuvent pas être les mêmes que les adresses IP configurées sur les interfaces de l'appareil. En revanche, les sous-réseaux autorisés peuvent contenir des adresses IP configurées sur les interfaces de l'appareil.
    • Les IP d’autorisation ne doivent pas contenir le sous-réseau réservé au réseau pont interne de l’appareil Netskope. Par défaut, les services internes de l’appareil utilisent le sous-réseau 172.17.0.0/16. Ce sous-réseau peut être modifié à l’aide de la commande suivante :
      set system bridge-network <IP subnet>

      Lorsque vous spécifiez un sous-réseau New pour le réseau de pont, utilisez l'un des formats suivants :

      • <Network Address>/<Netmask>. Par exemple, 172.18.78.0/255.255.255.0.

      • <Network Address>/<Prefix Length>Par exemple, 172.18.78.0/24.

    Dans ce thème
    • Gérer les connexions SSH en autorisant une IP