注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 利用IPSec实现网络安全之..
 帮助

router阻止telnet自身的两种方法


2007-06-14 11:29:11
 标签:router telnet   [推送到技术圈]

假设routerA,e0: 10.1.1.1/24 e1: 10.1.2.1/24
  
  方法一:
  
  routerA(config)#access-list 100 deny tcp any 10.1.1.1 0.0.0.0 eq 23
  routerA(config)#access-list 100 deny tcp any 10.1.2.1 0.0.0.0 eq 23
  routerA(config)#access-list 100 permit ip any any
  routerA(config)#int e0
  routerA(config-if)#ip access-group 100 in
  routerA(config-if)#no shut
  routerA(config-if)#exit
  routerA(config)#int e1
  routerA(config-if)#ip access-group 100 in
  routerA(config-if)#no shut
  routerA(config-if)#exit
  routerA(config)#copy run start
  
  方法二:使用VTY
  
  routerA(config)#access-list 100 deny tcp any 10.1.1.1 0.0.0.0 eq 23
  routerA(config)#access-list 100 deny tcp any 10.1.2.1 0.0.0.0 eq 23
  routerA(config)#access-list 100 permit ip any any
  routerA(config)#line vty 0 4
  routerA(config-line)#access-class 100 in




    文章评论
 
 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: