router阻止telnet自身的两种方法

发表于:2007-06-23来源:作者:点击数: 标签:
假设routerA,e0: 10.1.1.1/24 e1: 10.1.2.1/24 方法一: routerA(config)#access-list 100 deny tcp any 10.1.1.1 0.0.0.0 eq 23 routerA(config)#access-list 100 deny tcp any 10.1.2.1 0.0.0.0 eq 23 routerA(config)#access-list 100 permit ip any any

       假设routerA,e0: 10.1.1.1/24 e1: 10.1.2.1/24
  
  方法一:
  
  routerA(config)#aclearcase/" target="_blank" >ccess-list 100 deny tcp any 10.1.1.1 0.0.0.0 eq 23
  routerA(config)#access-list 100 deny tcp any 10.1.2.1 0.0.0.0 eq 23

  routerA(config)#access-list 100 permit ip any any
  routerA(config)#int e0
  routerA(config-if)#ip access-group 100 in
  routerA(config-if)#no shut
  routerA(config-if)#exit
  routerA(config)#int e1
  routerA(config-if)#ip access-group 100 in
  routerA(config-if)#no shut
  routerA(config-if)#exit
  routerA(config)#copy run start
  
  方法二:使用VTY
  
  routerA(config)#access-list 100 deny tcp any 10.1.1.1 0.0.0.0 eq 23
  routerA(config)#access-list 100 deny tcp any 10.1.2.1 0.0.0.0 eq 23
  routerA(config)#access-list 100 permit ip any any
  routerA(config)#line vty 0 4
  routerA(config-line)#access-class 100 in

原文转自:http://www.ltesting.net