用户可以通过以下配置,为Telnet Client指定源IP地址或者源接口,增加了业务的可管理性和安全性。
为Telnet业务报文指定的源IP为Loopback接口。通过配置Loopback虚接口的IP为Telnet业务报文的指定源IP,使Telnet Client和Telnet Server之间传输报文无论通过交换机的哪个接口都使用指定接口的源IP,隐藏了实际通信接口的IP地址,起到了防止外部攻击的作用,提高了安全性。同时,有时服务器会限制只有某些IP才可以访问它,在客户端上使用源IP特性可以避免连接不上服务器。
分为用户视图下的配置和系统视图下的配置,用户视图下的配置只对本次操作有效,而系统视图下的配置对之后的每次操作都有效,用户视图下的优先级高于系统视图。
表6-1 在用户视图下配置Telnet业务报文指定源IP
操作 | 命令 | 说明 |
交换机作为Telnet Client登录到服务器时,为Telnet Client指定业务报文源地址或源接口 | telnet remote-system [ port-number ] [ source { ip ip-address | interface interface-type interface-number } ] | 可选 缺省情况下,没有为Telnet Client指定源地址或源接口 |
表6-2 在系统视图下配置Telnet业务报文指定源IP
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
为Telnet Client指定业务报文源地址或源接口 | telnet client source { ip ip-address | interface interface-type interface-number } | 可选 缺省情况下,没有为Telnet Client指定源地址或源接口 |
l 指定的ip-address必须为本设备地址。
l 指定的接口必须存在,当指定接口不存在时,命令提示配置不成功。
l 如果指定了源IP或者源接口,必须保证Telnet Server和Telnet Client的指定IP或者接口之间路由可达。
在完成上述配置后,在任意视图下执行display命令可以显示配置业务报文指定源IP或源接口后的运行情况,通过查看显示信息验证配置的效果。
表6-3 配置Telnet业务报文指定源IP显示
操作 | 命令 | 说明 |
显示当前为Telnet Client设置的源IP地址或源接口的信息 | display telnet client configuration | display命令可以在任意视图下执行 |
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论