<U200>dis acl 2000
Basic ACL 2000,
named -none-, 6 rules,
ACL's step is 5 rule 0 permit (375444959 times matched)
rule 5 deny source 88.250.243.180 0
rule 10 deny source 154.58.7.157 0
rule 15 deny source 73.2.221.170 0
rule 20 deny source 14.102.44.144 0
rule 25 deny source 156.211.112.190 0
-------------------------------------
这样的设置,是不是只是屏蔽了这部份IP地址?
用什么命令能直接屏蔽外网TELNET连接?
谢谢各位大神
(0)
最佳答案
你的这个配置有问题,所有流量都会匹配到第一条全通然后就放过了。你要屏蔽所有23端口的连接的话需要重新配置,rule 0 deny tcp destination-port eq 23 ,然后再rule 5 perimit ip 。记得配置顺序就是匹配的顺序,需要重新重写。
(0)
[LDS_U200-acl-basic-2000]rule 0 deny tcp destination port eq 23 ^ % Too many parameters found at '^' position. 它说参数太多。这是怎么回事?
你这个用的2000号是基本acl,得用3000号以上的高级acl。如果打不出来敲问号看下哪里是不是有问题
要看你这个acl要在哪里引用,域间策略新版本默认是拒绝的
建议在前面先写rule permit 最后写deny
(0)
扯犊子吧啊。。。
扯犊子吧啊。。。
你写个acl,规则都是你内网允许telnet连接设备的地址,然后再vty口下应用这个acl 比如:
acl num 2000
rul 1 per sour 192.168.1.0
rul 2 per sour 192.168.2.0
rul n per sour 192.168.n.0
user-interfac vty 0 4
acl 2000 in
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你这个用的2000号是基本acl,得用3000号以上的高级acl。如果打不出来敲问号看下哪里是不是有问题