H3C F100E老的防火墙了,V5系统,现在开启了telnet web 连接管理,为了安全关闭公网端IP的telnet web 连接管理,保留内网LAN IP的telnet web管理。怎么配置比较好。
(0)
acl number 3500
rule 0 permit ip source x.x.x.x 反掩码 (Lan IP)
rule 0 deny ip source any any
line vyt 0 4
telnet ,http,https调用acl 3500
(0)
谢谢,刚刚试了,改成这样可以了,基本目的实现了,不知道还有错误没,希望大神指正。 [GLHG_F100E]acl number 3500 [GLHG_F100E-acl-adv-3500]rule 0 permit ip source 192.168.139.0 0.0.0.255 [GLHG_F100E-acl-adv-3500]rule 1 deny ip source any [GLHG_F100E]user-interface vty 0 4 [GLHG_F100E-ui-vty0-4]acl 3500 inbound [GLHG_F100E-ui-vty0-4]qu
能实现目的就没有错误。
域间策略里,UNtrust到local的拒绝掉telnet和http
(0)
这个怎么配置
这个怎么配置
您好,设置ACL绑定到vty下即可
(0)
您好,这个怎么配置呢,能给下命令吗。
您好,这个怎么配置呢,能给下命令吗。
谢谢,刚刚试了,改成这样可以了,基本目的实现了,不知道还有错误没,希望大神指正。 [GLHG_F100E]acl number 3500 [GLHG_F100E-acl-adv-3500]rule 0 permit ip source 192.168.139.0 0.0.0.255 [GLHG_F100E-acl-adv-3500]rule 1 deny ip source any [GLHG_F100E]user-interface vty 0 4 [GLHG_F100E-ui-vty0-4]acl 3500 inbound [GLHG_F100E-ui-vty0-4]qu
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
能实现目的就没有错误。