型号:H3C MSR 3640
版本:H3C Comware Software, Version 7.1.064, Release 0615P18
我现在想限制可以通过ssh方式登录路由器的IP地址。我配置了
ssh server enable
ssh server authentication-timeout 5
ssh user admin service-type stelnet authentication-type password
ssh server acl 3333
ssh server acl-deny-log enable
acl advanced 3333
rule 1 permit tcp source 112.112.80.4 0 destination 112.112.76.251 0 destination-port eq 22
rule 2 permit tcp source 119.62.45.8 0 destination 112.112.76.251 0 destination-port eq 22
rule 3 deny ip
line vty 0 4
authentication-mode scheme
user-role level-15
user-role network-admin
user-role network-operator
protocol inbound ssh
但是现在所有的IP都可以ssh到路由器上,请教下哪里还需要配置,谢谢!
(0)
最佳答案
看配置没什么问题,把下面的tcp去掉呢?permit sourceX.X.X.X不限定协议
acl advanced 3333
rule 1 permit tcp source 112.112.80.4 0 destination 112.112.76.251 0 destination-port eq 22
rule 2 permit tcp source 119.62.45.8 0 destination 112.112.76.251 0 destination-port eq 22
(0)
rule 0 deny ip source 112.112.80.4 0 destination 112.112.76.251 0 还是不行
嗯 啊,好的 ,多谢!
路由器的wan口地址是112.112.76.251 ? 你是从外网测试的 ?
(0)
112.112.76.251 这个就是路由器的外网口
嗯 路由器外网口就是互联网 ,我想限制不能从互联网登录上交换机。
112.112.76.251 这个就是路由器的外网口
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
嗯 啊,好的 ,多谢!