注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 小五思科技术学习笔记之SSH
 帮助

思科ACL详解2


2007-11-20 12:44:44
 标签:思科 ACL   [推送到技术圈]

版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://liyulong.blog.51cto.com/139287/51504
四、动态ACL
      动态ACL是一种利用路由器telnet的验证机制,动态建立临时的ACL以让用户可以暂时访问内网的一种技术
     命令:access-list {100-199} dynamic username [timeout minutes] permit any dest-ip dest-wildcard
     说明:username 必须是路由器上的某一个用户;timeout为绝对超时时间;最好定义dest-ip为外网要访问的服务器的IP.
    例:1:username lyl password lyl               建立用户,用于用户验证
            2:access-list 101 permit tcp any host 10.10.1.1  eq 23      允许外网用户访问路由器外端口的telnet服务,用于验证
                  access-list 101 permit tcp any host 10.10.1.1  eq 3001   允许外网用户访问路由器外端口的3001端口,用于telnet管理
                  access-list 101 dynamic lyl timeout 8 permit ip any host 192.168.2.3 引用路由器上的lyl用户以建立动态的ACL
           3、line vty 0 3                
                 login local                   定义本地验证
                 autocommand access-enable host timeout 3          用于动态ACL验证用户,此处host绝不可少,如果没有则生成的动态ACL源地址将为 any,则动态ACL毫无意义
                 line vty 4
                 login local
                 rotary  1                         用开telnet管理,端口为3001
            4、int s1/0
                 ip add 10.10.1.1 255.255.255.252
                 no shut
                  ip access-group 101 in

本文出自 “along” 博客,请务必保留此出处http://liyulong.blog.51cto.com/139287/51504



上一篇 思科ACL详解  下一篇 自反ACL



    文章评论
 
 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: