如何在交换机上配置允许堡垒机的IP地址访问服务器的3389远程桌面端口,其余IP地址拒绝访问。
例如堡垒机地址1.1.1.1,服务器IP地址是10.10.10.10。请赐教。
(0)
最佳答案
acl advanced 3000
rule 0 permit ip source 1.1.1.1 0 destination 10.10.10.10 0
rule 1 deny ip
interface Vlan-interface 1
packet-filter 3000 inbound
(0)
我只禁止其余地址的访问服务器3389的端口,其余端口正常访问哦。
acl advanced 3000
rule 5 permit tcp source 1.1.1.1 0 destination 10.10.10.10 0 destination-port eq 3389
rule 10 deny tcp
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
下边加一条deny,禁止其他所有的都不可以访问,只有这一个地址可以访问