求教,H3C-MSR930这个型号的路由器,如何设置禁止公网地址访问登录web页面和Telnet,ssh登录。然后允许内网访问登录。
用acl我知道 permit,但不知道具体的命令怎么写,求配置实例。
(0)
最佳答案
acl number 2000
rule 0 permit source x.x.x.x //内网地址
web:
[H3C] ip http acl 2000
telnet/ssh:
[H3C] user-interface vty 0 4
[H3C-ui-VTY-0-4] acl 2000 inbound
(0)
user-interface vty 0 4 请问这条命令是什么意思?
进入VTY接口,telnet、ssh都是通过VTY登陆进来的
我照着这个配置,在主路由上配置的如下: acl number 2000 rule 0 permit source 192.168.1.0 0.0.0.255 ip http acl 2000 现在内网外网都可以访问web页面。
你看下acl number 2000里边有没有其他的rule?我这边测试是成功的啊,如果外网能够登陆,是不是之前的tcp握手就没有断开?看下display tcp status,看看有没有除192.168.1.0/24 IP地址之外的TCP连接,如果有的话,外网先关掉浏览器,重新发起连接,再试试
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
搞定了就好,哈哈~~~