Jump to content
Калькуляторы

смена стандартных портов на Cisco

Добрый день!

Имеется или нет возможность смены стандартных номеров портов telnet с 23 допустим на 2323?

Если есть то как?

Share this post


Link to post
Share on other sites

23й можно закрыть аксесс листом.

Share this post


Link to post
Share on other sites

А какая разница? Access-лист для того, чтобы перекрыть телнет на себя надо вешать не на интерфейсы, а на line vty командой access-class, т.к. access-листы на интерфейсах фильтруют трафик, который "транзитный" по отношению к этой железке

 

Я специально проверил(на серии 7200) работает ли такая схема, потому что не знал команду rotary

Edited by s.lobanov

Share this post


Link to post
Share on other sites

У меня с расширенным листом просто не пускало никак. Перебрал все возможные комбинации написания и применения листа кроме формально правильной.

Ни одна не заработала. Со стандартным листом нормально.

Даже речь не о портах была, а просто ограничить доступ нужными подсетями.

Share this post


Link to post
Share on other sites

C7200-IK9S-M , 12.3(8)T3

ip access-list extended test1
  permit tcp any any eq 3005
line vty 0 4
  access-class test1 in
  rotary 5

Share this post


Link to post
Share on other sites

Да никаких хитростей в листах то нет :)

Сейчас еще покопался, вот такая штука:

2 permit ip 10.0.0.0 0.0.0.255 any

не работает, не пускает, добавляем

4 permit ip 10.11.0.0 0.0.255.255 any (6 matches)

и начинает бегать.

Share this post


Link to post
Share on other sites

Ну так 10.0.0.0 0.0.0.255 и 10.11.0.0 0.0.255.255 - два непересекающихся множества IP адресов, если вы ходите с хоста из 10.11/16, то естественно вас не пропустит аксесс-лист 10.0.0/24

Share this post


Link to post
Share on other sites

Какой такой /24 ? Там вайлдкард на /8.

Тьфу блин, чето туплю :)

Edited by Картуччо

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this