大家好,S75E交换机,版本号 Version 5.20, Release 6710P03,75E已开启SSH 服务器端功能,并能从内部客户端登录。现在需求是限制登录到客户端。我在交换机建了 ACL 2000 并允许了内部的客户端。在 user-interface vty 0 15 里面 配置了命令,命令如下:
user-interface vty 0 15
acl 2000 inbound
authentication-mode scheme
protocol inbound ssh
故障现象是我从内部无法SSH到这台设备。查看日志提示如下:
SHELL/5/SHELL_LOGINFAIL: SSH user failed to log in from X.X.X.X on VTY1 due to IP restriction..
但是X.X.X.X已在我ACL 2000 permit的 允许范围内
向大家请教问题有可能出在哪,谢谢大家了。
(0)
最佳答案
你把最后的改为 protocol inbound all 看一下
(0)
谢谢您的回复,ACL里面允许了几个地址。rule 0 permit source X.X.X.X 0.0.0.15
就是说acl方通了对应的内网的需要的登录地址是吧?
是的,日志中显示被限制的地址,已经在ACL内允许了
你把最后的改为 protocol inbound all 看一下
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你把最后的改为 protocol inbound all 看一下