现在有几台网管终端,只想其用于网管使用(只能访问IMC服务器及相应服务,可以ping,tracert,telnet现网中网络及安全设备,不可以使用其他应用服务,比如除IMC以外的WEB服务),现在因为设备的管理地址相对混乱,所以基于IP地址的ACL不太好控制。现在想通过利用端口的ACL实现以上需求;
配置如下:
acl advanced 3000
rule 5 permit tcp source-port eq telnet destination-port eq telnet
rule 10 permit tcp destination 100.100.100.100 0 source-port eq www destination-port eq www
rule 15 deny tcp
100.100.100.100是imc服务器地址
以上配置是否可以满足(只允许访问imc服务器的web服务,不能访问其他服务器的web服务)?
希望专家可以解惑;谢谢
(0)
看配置问题不大,可以测试一下
(1)
模拟器测试有点问题,telnet和www服务的rule都没有生效;
模拟器测试有点问题,telnet和www服务的rule都没有生效;
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明