当前位置:CRM > 科技问答 > 防火墙ssh或者telnet配置

防火墙ssh或者telnet配置

2023-08-22 23:18:13科技问答
1692717493,独孤月 独孤月 零段 粉丝:0人 关注:0人

问题描述:

防火墙F1000作为出口设备,2口连接光猫,用的公网地址,其余口都是内网地址。怎么让内网接口都开始ssh或者telnet而公网口不开启ssh和telnet?

组网及组网描述:

2小时前提问

已默认状态为例

正常配置ssh/telnet

放通trust到local策略

不配置untrust到local策略即可,默认也没相关配置。

2小时前回答

设备全局不能开ssh和telnet还可以吗

独孤月

默认ssh/telnet就是基于全局得,只是防火墙本身特殊性。流量没放的话无法访问而已

Xcheng

如果您想让内网接口都开启ssh或者telnet,而公网口不开启ssh和telnet,您可以使用ACL(访问控制列表)来限制哪些接口允许哪些服务。具体的配置步骤如下:

首先,您需要创建一个基本ACL,用来匹配内网地址范围,例如: [H3C] acl basic

这样,您就可以实现您的需求,让内网接口都开启ssh或者telnet,而公网口不开启ssh和telnet。

如果您想了解更多关于H3C防火墙的配置方法,请参考以下链接:

H3C F1000-S防火墙基础配置及telnet登录! - CSDN博客 F1000-AK系列防火墙SSH登陆设备配置方法 - 知了社区 02-Telnet登录方法-新华三集团-H3C

希望这些信息对您有所帮助。如果您还有其他问题,欢迎继续与我交流。


1小时前回答

你正在内容来源:知了社区,防火墙ssh或者telnet配置

版权声明:本文由CRM小助手整理收集与网络,仅供学习交流使用,不代表CRM论坛观点。如有侵权,请联系我们,我们将及时删除处理。

CRM论坛投稿:投稿地址


  CRM论坛(CRMBBS.COM)始办于2019年,是致力于CRM实施方案、免费CRM软件、SCRM系统、客户管理系统的垂直内容社区网站,CRM论坛持续专注于CRM领域,在不断深化理解CRM系统的同时,进一步利用新型互联网技术,为用户实现企业、客户、合作伙伴与产品之间的无缝连接与交互。

标签: 攻击防范