防火墙有个命令ssh server acl ***
这个acl做的时候要应用到接口上吗,还是只要全局ACL number *** +具体的rule,然后直接ssh server acl *** ?
目的是我要限制公网IP地址去访问我的防火墙ssh,只允许一个我指定的公网IP访问
acl number 3000
rule 10 permit ip source 公网ip 掩码反码 destination 防火墙ip 掩码反码
ssh server acl 3000
这样有问题吗
(0)
最佳答案
没有问题,ACL是全局的。
你这个版本太老了吧,有空升级直接在到本地策略里做限制更好。
(0)
你怎么知道我的版本的,没有应用到接口的acl不是不会生效吗 本地策略是指object-policy ip untrust_to_local?这个策略好像不生效
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的 ACL都要配合别的命令使用的