 
							
							
							那说明ACL配置有问题呗
检查下组网和acl是否匹配吧
acl advanced 3100 rule 0 permit ip source 192.168.100.0 0.0.0.255 rule 1 permit ip source 192.168.101.0 0.0.0.255 rule 2 permit ip source 172.16.100.26 0 rule 3 permit ip source 10.6.225.0 0.0.0.255 rule 999 deny ip 我ACL配置是没问题的啊
 
							
							是的,这个问题与ACL配置有关。您使用的是高级ACL(如ACL 3000),而SSH服务器的访问控制仅支持**基本ACL**(规则基于源IP地址)。高级ACL包含源/目的IP、端口等更复杂条件,SSH Server不支持用于用户连接过滤。
根据您提供的设备型号S7506X和版本Release 7624P15,H3C设备上`ssh server acl`命令仅支持应用**基本ACL**(2000-2999)。若配置了高级ACL(如3000以上),即使规则中仅配置源IP,也可能因ACL类型不匹配导致策略不生效或误拦截。
**解决方案:**
1. 删除ACL 3000的应用:
   ```
   undo ssh server acl 3000
   ```
2. 创建基本ACL(如2000)并放行指定源IP:
   ```
   acl basic 2000
    rule 5 permit source 192.168.1.100 0
   ```
3. 应用基本ACL到SSH Server:
   ```
   ssh server acl 2000
   ```
完成后,放行的源IP即可正常SSH登录。请确保ACL规则中使用正确的通配符掩码(如`0.0.0.0`表示单个IP)。
 
	 
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
acl advanced 3100 rule 0 permit ip source 192.168.100.0 0.0.0.255 rule 1 permit ip source 192.168.101.0 0.0.0.255 rule 2 permit ip source 172.16.100.26 0 rule 3 permit ip source 10.6.225.0 0.0.0.255 rule 999 deny ip 我ACL配置是没问题的啊