防火墙F1000作为出口设备,2口连接光猫,用的公网地址,其余口都是内网地址。怎么让内网接口都开始ssh或者telnet而公网口不开启ssh和telnet?
(0)
最佳答案
如果您想让内网接口都开启ssh或者telnet,而公网口不开启ssh和telnet,您可以使用ACL(访问控制列表)来限制哪些接口允许哪些服务。具体的配置步骤如下:
[H3C] acl basic 2000
[H3C-acl-ipv4-basic-2000] rule permit source 192.168.0.0 0.0.255.255
[H3C-acl-ipv4-basic-2000] quit
[H3C] ssh server acl 2000
[H3C] telnet server acl 2000
[H3C] interface GigabitEthernet1/0/1
[H3C-GigabitEthernet1/0/1] port security-level 15
[H3C-GigabitEthernet1/0/1] quit
这样,您就可以实现您的需求,让内网接口都开启ssh或者telnet,而公网口不开启ssh和telnet。
如果您想了解更多关于H3C防火墙的配置方法,请参考以下链接:
希望这些信息对您有所帮助。如果您还有其他问题,欢迎继续与我交流。😊
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明