標準控制訪問列表的實現

網絡設備  

要求管理員在上班時間早八點至晚八點可以telnet ssh http

假設管理員地址IP 192.168.1.3

Telent的實現

進入網絡設備  

配置一個IP地址 int  eth0/0

               Ip  add 192.168.1.3 24

加入防火牆區域:firewall  zone trust

               Add  interface  eth0/0

加入防火牆規則: firewall packet-filter  default  permit

給予賬號  local-user  賬號

給予密碼  passwd simple 密碼

         Service-type  telnet level 3

        Udrt-interface   vty 0 4

         Authentication-mode  scheme

可以實現

成功wKiom1NYyMnAfsYqAAF6X6qH7Ss167.jpg

Ssh的實現  

 添加賬號 密碼

類型SSH 級別3service-type  ssh  level 3

做公鑰私鑰對

創建鑰匙對:rsa local-key-pair   create

指明對賬號驗證方法:ssh  user  賬號  authentiation-type al

完成登錄

wKioL1NYyJHA5NKlAAExEBg3tY8116.jpg


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章