设为首页收藏本站language 语言切换
查看: 1477|回复: 8
收起左侧

[求助] 请问这里的访问控制列表该怎么设置

[复制链接]
发表于 2017-3-24 13:53:56 | 显示全部楼层 |阅读模式
3鸿鹄币
QQ截图20170324134625.png

请问在设置访问访问控制列表的时候我是设置允许源地址是VLAN300的IP进行telnel还是允许目的地址是VLAN300的IP进行telnel?

最佳答案

查看完整内容

这意思应该是所以交换机都可以通过vlan301去远程管理。就是,所以交换机在vlan301上配个svi作为管理口呗
发表于 2017-3-24 13:53:57 | 显示全部楼层
这意思应该是所以交换机都可以通过vlan301去远程管理。就是,所以交换机在vlan301上配个svi作为管理口呗
沙发 2017-3-24 13:53:57 回复 收起回复
回复

使用道具 举报

发表于 2017-3-24 14:49:53 | 显示全部楼层
这需求就不清不楚的,什么叫网管VLAN301?
板凳 2017-3-24 14:49:53 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2017-3-24 14:55:33 | 显示全部楼层
ackca 发表于 2017-3-24 14:49
这需求就不清不楚的,什么叫网管VLAN301?

它的原文就是这样所以我也搞不懂
地板 2017-3-24 14:55:33 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2017-3-24 15:54:38 | 显示全部楼层
本帖最后由 zyd19971201 于 2017-3-24 15:55 编辑
沉机 发表于 2017-3-24 15:11
这意思应该是所以交换机都可以通过vlan301去远程管理。就是,所以交换机在vlan301上配个svi作为管理口呗

好像是设置为只能VLAN301的IP进行telnel,VLAN301地址段为172.16.1.0/24,那么我是不是该这样设置命令

enable password 123
username abc password 123
access-list 101 permit tcp 172.16.1.0 0.0.0.255 172.16.1.0  0.0.0.255 eq telnet
line  vty 0 4
access-class 101 in
login local
5# 2017-3-24 15:54:38 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2017-3-24 15:56:05 | 显示全部楼层
zyd19971201 发表于 2017-3-24 14:55
它的原文就是这样所以我也搞不懂,

好像是设置为只能VLAN301的IP进行telnel,VLAN301地址段为172.16.1.0/24,那么我是不是该这样设置命令

enable password 123
username abc password 123
access-list 101 permit tcp 172.16.1.0 0.0.0.255 172.16.1.0  0.0.0.255 eq telnet
line  vty 0 4
access-class 101 in
login local
6# 2017-3-24 15:56:05 回复 收起回复
回复

使用道具 举报

发表于 2017-3-24 22:02:30 | 显示全部楼层
zyd19971201 发表于 2017-3-24 15:56
好像是设置为只能VLAN301的IP进行telnel,VLAN301地址段为172.16.1.0/24,那么我是不是该这样设置命令

...

用标准就行。。
  1. access-list 1 permit 172.16.1.0 0.0.0.255
复制代码
7# 2017-3-24 22:02:30 回复 收起回复
回复

使用道具 举报

发表于 2017-3-25 09:47:12 | 显示全部楼层
我给你举个例子
ip access-list ex cisco(名称),建一个扩展的命名列表,名字为cisco
permit ip host 192.168.1.1 host 10.1.1.1(允许源地址192.168.1.1到目的地址10.1.1.1)
大概就是这样,手敲的,有不准的自己打问号,格式就是这样
8# 2017-3-25 09:47:12 回复 收起回复
回复

使用道具 举报

发表于 2017-3-25 09:47:21 | 显示全部楼层
我给你举个例子
ip access-list ex cisco(名称),建一个扩展的命名列表,名字为cisco
permit ip host 192.168.1.1 host 10.1.1.1(允许源地址192.168.1.1到目的地址10.1.1.1)
大概就是这样,手敲的,有不准的自己打问号,格式就是这样
9# 2017-3-25 09:47:21 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-7 15:40 , Processed in 0.067249 second(s), 14 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表