当前位置:   article > 正文

锐捷交换机加固:配置ACL应用到ssh_锐捷交换机配置acl

锐捷交换机配置acl

禁用telnet-server:

(config)# no enable service telnet-server

常用的ACL有标准和扩展,

标准只匹配源IP,扩展可匹配一套5大元素:源IP,目的IP,源端口,目的端口,协议号;

标准ACL范围:1-99,1300-1999

扩展ACL范围:100-199,2000-2699

定义ACL:

  1. (config)# ip access-list standard 1
  2. (config)# 5 permit 1.1.1.1 0.0.0.255
  3. (config)# 10 deny any

应用到虚接口:

  1. (config)# line vty 0 4
  2. (config-line)# transport input ssh
  3. (config-line)# access-class 1 in

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/weixin_40725706/article/detail/527920
推荐阅读
相关标签
  

闽ICP备14008679号