欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  数据库

router阻止telnet自身的两种方法

程序员文章站 2024-02-12 09:15:10
...

假设routerA,e0: 10.1.1.1/24 e1: 10.1.2.1/24 方法 一: routerA(config)#access-list 100 deny tcp any 10.1.1.1 0.0.0.0 eq 23 routerA(config)#access-list 100 deny tcp any 10.1.2.1 0.0.0.0 eq 23 routerA(config)#access-list 100 permit ip any any

假设routerA,e0: 10.1.1.1/24 e1: 10.1.2.1/24

方法一:

routerA(config)#access-list 100 deny tcp any 10.1.1.1 0.0.0.0 eq 23

routerA(config)#access-list 100 deny tcp any 10.1.2.1 0.0.0.0 eq 23

routerA(config)#access-list 100 permit ip any any

routerA(config)#int e0

routerA(config-if)#ip access-group 100 in

routerA(config-if)#no shut

routerA(config-if)#exit

routerA(config)#int e1

routerA(config-if)#ip access-group 100 in

routerA(config-if)#no shut

routerA(config-if)#exit

routerA(config)#copy run start

方法二:使用VTY

routerA(config)#access-list 100 deny tcp any 10.1.1.1 0.0.0.0 eq 23

routerA(config)#access-list 100 deny tcp any 10.1.2.1 0.0.0.0 eq 23

routerA(config)#access-list 100 permit ip any any

routerA(config)#line vty 0 4

routerA(config-line)#access-class 100 in