如何设置设置扩展ACL禁止访问 telnet
发布网友
发布时间:2022-05-17 08:18
我来回答
共2个回答
热心网友
时间:2023-10-14 18:48
access-list 101 deny ip any host 192.168.0.1 eq telnet /*eq后也可以加端口号 23*/
access-list 101 permit ip any any /*还要设置允许其他服务访问*/
interface f0/0 /*进入端口*/
ip access-group 101 in /*应用在f0/0端口上*/
此命令在cisco路由器交换机上设置
any 也可以用 0.0.0.0 255.255.255.255 表示
主机名 host 192.168.0.1也可以表示为192.168.0.1 0.0.0.0
热心网友
时间:2023-10-14 18:48
access-list 100 deny ip any host 10.0.0.1 eq 23 ---禁止任何主机telnet主机10.0.0.1
int f0/0 ----进去接口模式
ip access-group 100 in ----应用在接口
host 10.0.0.1 不要让人telnet访问的主机
telnet是23号端口
如果是路由器,交换机设备的话,一般都用标准ACL,然后应用在VTY