Jump to content
Калькуляторы

OS6850 - ограничить доступ к SSH

Доброго времени суток всем.

 

Что-то у меня не получается как следует разобраться с ACL на OS6850.

 

Задача простая: мне нужно разрешить доступ к свичу по SSH с определенных сеток, и запретить со всех остальных. При этом транзитный трафик не должен затрагиваться.

 

Меня устроит и другое решение задачи - поднять SSH только на одном интерфейсе (на "сером", который наружу вообще не будет виден).

Share this post


Link to post
Share on other sites

Я делал след. образом:

 

policy service SNMP destination udp port 161
policy service SSH destination tcp port 22
policy service group MgmPorts SNMP SSH
policy network group Office  A.B.C.0 mask 255.255.255.0

policy condition Management source network group Office destination network group Switch service group MgmPorts
policy condition OtherMan destination network group Switch service group MgmPorts

policy action ACCEPT
policy action DROP disposition drop

policy rule AllowOffice condition Management action ACCEPT
policy rule BlockOtherMan condition OtherMan action DROP

qos apply

 

"network group Switch" - встроенная, содержит все ip интерфейсы коммутатора. После добавления ip интерфейсов надо не забывать обновлять "qos apply".

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.