软讯网络 > 网络安全 > 安全知识 > 利用acl 控制对交换机的telnet
【标 题】:利用acl 控制对交换机的telnet
【关键字】:
acl,telnet
【来 源】:http://www.cublog.cn/u/18055/showart.php?id=155811
利用acl 控制对交换机的telnet
有时候在局域网中放台交换机使用时,为图管理方面,一般都把telnet 服务打开,供管理
员远程管理,但这就给局域网内其它人员提供方便,经实从华为3550交换机实验得出如下方
法:可以略加提高安全。
telnet 192.168.1.1 (交换机地址)
[switchA] acl number 2500
[switchA-basic-acl-2500]rule permit source 192.168.1.2
[switchA-basic-acl-2500]rule deny any
[switchA-basic-acl-2500]quit
[switchA]user-interface vty 0 4
[switchA-user-interface-vty0-4]acl 2500 inbound
[switchA]quit
嘿嘿,暂时只能通过我的主机192.168.1.2来TELNET来管理一下啦!!