acl advanced 3001
rule 0 permit 23 source 10.1.1.1 0
rule 5 deny 23
#
interface GigabitEthernet0/0
packet-filter 3001 inbound
#
请问这样配置以后,是不是接口0下面过来的telnet请求只允许源为10.1.1.1的地址telnet本设备?
(0)
最佳答案
参考如下配置
[SW3]telnet server enable
[SW3]line vty 0 63
[SW3-line-vty0-63]authentication-mode scheme
[SW3-line-vty0-63]quit
开启telnet并且验证模式为scheme,所以要配置本地用户,调用本地用户的配置
[SW3]role name 123
[SW3-role-123]rule 1 permit command display current-configuration
[SW3-role-123]rule 2 permit command display version
[SW3-role-123]quit
自定义一个123来规定其应该有的权限、然后配置本地用户abc,权限为之前设定的123
[SW3]local-user abc
[SW3-luser-manage-abc]password simple abc
[SW3-luser-manage-abc]service-type telnet
[SW3-luser-manage-abc]authorization-attribute user-role 123
[SW3-luser-manage-abc]undo authorization-attribute user-role network-operator
[SW3-luser-manage-abc]quit
对连接进来的管理用户进行了过滤,最后是将过滤规则与server绑定、
[SW3]acl basic 2000
[SW3-acl-ipv4-basic-2000]rule permit source 2.2.2.2 0
[SW3-acl-ipv4-basic-2000]quit
[SW3]telnet server acl 2000
(0)
您好,请知:
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论