爱采购

发产品

  • 发布供应
  • 管理供应
  • 匿名
点击 436回答 1 2023-01-30 13:17

acl配置ip禁止访问外网(acl允许所有地址访问某个网站)

已解决 悬赏分:0 - 解决时间 2023-01-31 00:23
反对 0举报 0 收藏 0 评论 0
最佳答案
  • 匿名
支持 0 反对 0 举报 2023-01-30 13:23

设置acl 只允许内网访问ssh的方法是首先在HCL上布置好设备,并配置相应接口的IP地址,相互组成网络段,同时在HCL模拟器中是需要手动点击启动设备的。

1. 配置SSH

  华三路由器配置SSH(安全协议外壳),需要我们是用加密算法,这里采用的是rsa公钥加密算法
配置的大致思路为:生成公钥,开启服务,创建并配置本地验证用户,指定认证方式。

2. 配置NAT

  华三和思科配置NAT有所区别,因为这里介绍的还是HCL的实验,只介绍华三的,有兴趣的读者自行了解。
  NAT需要ACL做支持,用于决定哪些数据包需要做转换。
ACL常用两种模式,BASIC和ADVANCED,

更多问题及资料,可以加入星球讨论
每日获取更多最新行业干货与资料


入驻

企业入驻成功 可尊享多重特权

入驻热线:158-7146-9462

请手机扫码访问

小程序

小程序更便捷的查找产品

为您提供专业帮买咨询服务

请用微信扫码

公众号

微信公众号,收获商机

微信扫码关注

顶部