S7510E不允许终端访问网关的22端口,应该怎么配置?
写了个ACL,不允许访问网关IP的22端口,应用在网关vlanif接口下,结果没有用。
(0)
可以修改SSH的端口号,以下是参考命令:
ssh server port 30000
也可以配置登录IP限制,以下是参考命令:
acl basic 2000
rule 0 permit source 192.168.1.2 0
quit
ssh server acl 2000
如果不能访问具体IP的22端口,参考命令如下:
acl ad 3000
rule 0 deny tcp source 192.168.1.1 0 source-port eq 22
rule 1 deny udp source 192.168.1.1 0 source-port eq 22
rule 2 deny tcp destination 192.168.1.1 0 destination-port eq 22
rule 3 deny udp destination 192.168.1.1 0 destination-port eq 22
quit
int vlan 10
packet-filter 3000 inbound
packet-filter 3000 outbound
quit
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论