大涛的路由器配置ACL禁止Telnet错误修正

本文详细介绍了如何通过ACL(访问控制列表)来阻止特定源IP对目标IP的Telnet访问。配置中强调了源端口而非目的地端口的设定,并且指出即使设置了ACL规则,还需在相应接口应用该规则才能生效。这为网络管理提供了安全实践指导。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

在这里插入图片描述
这样敲后,还是可以Telnet的。
关键问题还在于设置如下:
[R1-acl-adv-deny-tel]rule deny tcp source-port eq 23 source 172.16.10.3 0 destin
ation 172.16.10.1 0

这里端口应该是源端口,不是destination-port吧。

还有;设置后,还得去这里设置规则:
[R1-ui-vty0-4]acl 3999 inbound

这里面就是设置Telnet用了这个acl规则,

也就是你设置了ACL规则,但要启用,还得在具体的应用规则里面选择。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值