需求:
核心交换机的SSH访问进行ACL过滤。
要求:
1. 外网通过指定IP地址,使用SSH访问核心交换机,其他外网IP禁止使用SSH访问;
2. 内网通过指定MAC地址,使用SSH访问核心交换机,其他内网MAC禁止使用SSH访问;
调用ACL是在SSH server下进行调用,非接口层面进行调用,但是,SSH server只允许设置一条ACL,后面一条会覆盖前面,所以有没有什么好的办法来解决这个问题呢?求教各位大神指点
(0)
你这个难点主要是mac地址,内网地址如果是自动分配的,可以通过dhcp绑定mac,实现acl匹配mac绑定的IP来实现
(0)
这个好像也可以,通过DHCP绑定MAC,然后通过指定IP进行ACL设置
二层acl下面不能配置ip的 要不ip 绑定以下然后用三层acl?
(0)
是啊,所以说就要设置2个ACL
是啊,所以说就要设置2个ACL
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个好像也可以,通过DHCP绑定MAC,然后通过指定IP进行ACL设置