侧边栏壁纸
博主头像
落叶人生博主等级

走进秋风,寻找秋天的落叶

  • 累计撰写 130562 篇文章
  • 累计创建 28 个标签
  • 累计收到 9 条评论
标签搜索

目 录CONTENT

文章目录

CCNA实验:使用ACL增强Router远程访问的安全性

2023-04-04 星期二 / 0 评论 / 0 点赞 / 64 阅读 / 1116 字

预配置:R1(config)#int s1/2R1(config-if)#ip add 10.1.1.1 255.255.255.0R1(config-if)#no shR1(config-if)#e

.


预配置:
R1(config)#int s1/2
R1(config-if)#ip add 10.1.1.1 255.255.255.0
R1(config-if)#no sh
R1(config-if)#exit

R2(config)#
R2(config)#int s2/1
R2(config-if)#ip add 10.1.1.2 255.255.255.0
R2(config-if)#no sh
R2(config-if)#exit
实验过程:
第一步:在R1上配置access-list加强telnet安全
R1(config)#access-list 1 permit 10.1.1.2 0.0.0.0
R1(config)#line vty 0 4
R1(config-line)#access-class 1 in (这里得配置密码 不然远程无法登录)
R1(config-line)#^Z
R1#
第二步:在R2上做个测试
R2#telnet 10.1.1.1
Trying 10.1.1.1 ... Open

User Access Verification

Password:
第三步:不允许10.1.1.2 登录
R1(config)#no access-list 1 permit 10.1.1.2 0.0.0.0
R1(config)#access-list 1 deny 10.1.1.2 0.0.0.0
R1(config)#exit
R1#

第四步:在在R2上测试
R2#telnet 10.1.1.1
Trying 10.1.1.1 ...
% Connection refused by remote host

R2#

.

广告 广告

评论区