现在核心交换机上有6个vlan 对应6个IP地址段的6个网关;然后连接到各楼层二层交换机;
今天发现一个问题,所有终端用户PC telnet自己的网关,都可以登陆核心交换,这样正常么?
7506核心交换上 有管理vlan 专门的管理地址;怎么解决不让用户PC telnet自己网关登陆核心;
现在核心交换机上有6个vlan 对应6个IP地址段的6个网关;然后连接到各楼层二层交换机
(0)
最佳答案
做acl把用户访问网关tcp23端口的报文禁了。
或者telnet server acl对telnet用户的ip做限制。
(0)
<7506E> system-view [7506E] acl basic 2001 [7506E-acl-ipv4-basic-2001] rule permit source 192.168.1.100 0 [7506E-acl-ipv4-basic-2001] quit [7506E] telnet server acl 2001 我这样 只允许192.168.1.100 访问telnet 结果我自己是100 我也访问不了了 ;
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
配置就是这么配置的。它显示的是拒绝访问还是访问超时?拒绝访问的话看一下有没有启用其他网卡之类的情况。是这个地址肯定不会拒绝你。