0


H3C加固:关闭不安全的web和telnet服务,设置ACL仅允许固定IP ssh

1、H3C交换机的WEB服务默认是开启的,所以专门关一下:

undo ip http enable 或:ip http shutdown

2、关闭telnet服务:

undo telnet server enable

3、ACL应用到接口:

# 建立ACL3000
acl number 3000
rule 5 permit ip source 1.1.1.1 0
rule 10 deny ip source 0.0.0.0 0
#应用到端口
user-interface vty 0 4
acl 3000 inbound
authentication schema
protocol inbound ssh

btw: 有的老版本,可以直接用ssh server acl 3000

标签: 网络 运维

本文转载自: https://blog.csdn.net/jiecy/article/details/129320543
版权归原作者 jiecy 所有, 如有侵权,请联系我们删除。

“H3C加固:关闭不安全的web和telnet服务,设置ACL仅允许固定IP ssh”的评论:

还没有评论