注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 获取当前页面路径,实现权..
 帮助

专线或公网路由器安全


2008-01-26 14:57:37
版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://xiaoxia.blog.51cto.com/23357/60829
不少的人为专线或公网上使用的路由器安全,担心.......我也经常碰见一些坏人..从路由器日志里可以查到N个人尝试登陆你的路由器..
因此安全很重要哦,做个ACL,只允许你或某几个IP地址可以TELNET吧,
1、定义允许的IP,因由只是限制IP,所以用标准和ACL就行了,注意IP地址后跟的是反掩码,
acl number 2001
rule 0 permit source 192.168.1.8 0
rule 0 permit source 192.168.1.9 0

2、在TELNET管理接口中应用ACL
user-interface vty 0 4
acl 2001 inbound


这样只有192.168.1.8和 192.168.1.9可以TELNET路由器

本文出自 “小侠唐在飞” 博客,请务必保留此出处http://xiaoxia.blog.51cto.com/23357/60829





    文章评论
 
2008-01-27 21:17:47
恩 ACL是很好的方法

2008-03-02 21:38:25
不错列...

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: