acl number 3100 rule 10 permit tcp source 192.168.1.0 0.0.0.255 destination-port eq 22rule 12 permit tcp source 183.211.115.0 0.0.0.255 destination-port eq 22rule 110 deny tcp destination 60.11.12.36 0 destination-port eq 22interface GigabitEthernet0/0 firewall packet-filter 3100 inbound这样的配置不生效,不知道问题出现在哪?
acl number 3100 rule 10 permit tcp source 192.168.1.0 0.0.0.255 destination-port eq 22rule 12 permit tcp source 183.211.115.0 0.0.0.255 destination-port eq 22rule 110 deny tcp destination 60.11.12.36 0 destination-port eq 22interface GigabitEthernet0/0 firewall packet-filter 3100 inbound这样的配置不生效,不知道问题出现在哪?
(0)
最佳答案
您好,请知:
针对允许指定IP远程登陆路由器的需求,可参考如下命令:
V7:
acl number 2000
rule 0 permit source 192.168.1.1 0
quit
ssh server acl 2000
telnet server acl 2000
ip http acl 2000
ip https acl 2000
V5:
acl number 2000
rule 0 permit source 192.168.1.1 0
quit
user-interface vty 0 4
acl 2000 inbound
quit
(0)
V5的在user-interface下应用ACL就可以了
MSR900 不想让外网扫描到22端口开放,允许指定IP,这样如何去配置?
V7的可以修改SSH的端口号,可参考如下命令: ssh server port 22222
但是这样在外网还是能扫描到端口开放状态,能做到不出现下面的拒绝日志吗?H3C %%10SHELL/5/SHELL_LOGINFAIL(l): SSH user failed to log in from 104.198.176.196 on VTY0 due to IP restriction..
这个是104.198.176.196的IP登录失败的日志,只要做好SSH ACL的配置后,外网是无法连接上的。
V5的在user-interface下应用ACL就可以了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明