Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

ACL Outbound - Cấm router sử dụng telnet

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • ACL Outbound - Cấm router sử dụng telnet

    Mình đang làm bài LAB theo link này: http://www.howtonetwork.net/public/1442.cfm
    trong link đó yêu cầu tạo một access list cấm mọi địa chỉ trên router (mỗi interface là 1 địa chỉ) được telnet đến router láng giềng kia.
    Mình đã tạo access list như sau:
    Extended IP access list TELNET-OUT
    10 deny ip any 10.10.10.0 0.0.0.127
    20 permit ip any 10.20.20.0 0.0.0.15
    30 deny ip any 10.30.30.0 0.0.0.7

    Và cũng đã add vào mode line vty 0 4 của Router:
    # access-class TELNET-OUT out

    nhưng mọi địa chỉ của Router đều có thể telnet bình thường. Không hề bị cấm. Được biết là ACL outbound chỉ áp dụng cho các traffic đi qua router thôi nhưng mình muốn biết là có cách nào làm được như trên không? Mong các bạn giải đáp thắc mắc.

  • #2
    Để giải quyết bạn làm cách này nha.

    Bạn vào R1 mở telnet rồi từ R2 telnet vào R1 rồi telnet lại R2 bạn sẽ thấy access-list hoạt động hiệu quả.

    Lý giải vì acl không tác dụng khi traffic từ chính nó đi.

    Comment


    • #3
      Originally posted by levietson View Post
      Để giải quyết bạn làm cách này nha.

      Bạn vào R1 mở telnet rồi từ R2 telnet vào R1 rồi telnet lại R2 bạn sẽ thấy access-list hoạt động hiệu quả.

      Lý giải vì acl không tác dụng khi traffic từ chính nó đi.
      Thanks bạn rất nhiều.

      Comment


      • #4
        Bạn có thể xem thêm thảo luận này để biết thêm một số cách bảo mật (làm trên 3 con router sẽ thấy rõ)

        Phạm Minh Tuấn

        Email : phamminhtuan@vnpro.org
        Yahoo : phamminhtuan_vnpro
        -----------------------------------------------------------------------------------------------
        Trung Tâm Tin Học VnPro
        149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
        Tel : (08) 35124257 (5 lines)
        Fax: (08) 35124314

        Home page: http://www.vnpro.vn
        Support Forum: http://www.vnpro.org
        - Chuyên đào tạo quản trị mạng và hạ tầng Internet
        - Phát hành sách chuyên môn
        - Tư vấn và tuyển dụng nhân sự IT
        - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

        Network channel: http://www.dancisco.com
        Blog: http://www.vnpro.org/blog

        Comment

        Working...
        X