如何阻止所有网络对一个特定网络的 telnet 访问,但使用扩展 ACL 的网络除外

网络工程 路由 转变 联网 acl
2022-02-20 10:14:49

场景在图片中给出。使用扩展 ACL 阻止 telnet我想阻止除 192.168.5.128/25 以外的所有网络进行 192.168.5.0/25 的telnet

1个回答

在 Switch0 上,您允许您想要的 telnet 的单一源子网,拒绝所有其他 telnet 连接,然后允许其他一切。

1000 permit tcp 192.168.5.128/25 192.168.5.0/25 eq 23
1010 deny tcp any 192.168.5.0/25 eq 23
9999 permit ip any any