求助哥哥姐姐们 acl怎么写 万分感谢
只允许我的电脑IP192.168.1.1访问192.168.2.0/24 192.168.3.0/24 2个网段内所有设备的telnet端口(也就是23端口)
并禁止其他网段所有设备访问这2个网段的23端口
对其他tcp业务不影响 只限制telnet 端口
(0)
最佳答案
acl advanced 3005
rule 5 permit tcp source 192.168.1.1 0 destination 192.168.3.0 0.0.0.255 destination-port eq telnet
rule 10 permit tcp source 192.168.1.1 0 destination 192.168.2.0 0.0.0.255 destination-port eq telnet
rule 15 deny tcp destination 192.168.2.0 0.0.0.255 destination-port eq telnet
rule 16 deny tcp destination 192.168.3.0 0.0.0.255 destination-port eq telnet
rule 20 permit ip
#
应用在192.168.2.0和192.168.3.0网关的outbound方向。试一试
应该同时实现这三个要求:
1、只允许你的电脑IP192.168.1.1访问192.168.2.0/24 192.168.3.0/24 这2个网段内所有设备的telnet端口(也就是23端口)
2、禁止其他网段所有设备访问这2个网段的23端口
3、对其他tcp业务不影响 只限制telnet 端口。
(0)
测试了 确实可以 谢老哥
您好,参考
配置ACL
[msr] acl basic 2000
[msr-acl-ipv4-basic-2000] rule 1 permit source 192.168.1.100 0
[msr-acl-ipv4-basic-2000] quit
telnet调用acl
[msr]ssh server acl 2000
至此,只有您的192.168.1.100可以通过telnet访问了
(0)
# acl advanced 3100
rule 0 permit ip source 192.168.1.1 0
rule 60000 deny ip
# telnet server enable
telnet server acl 3100
(3)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
测试了 确实可以 谢老哥