11.25. Команды управления безопасностью устройства

11.25.1. ip telnet server acl

Назначение

Команда ip telnet server acl используется для запрета подключения определённых IP-адресов клиентов Telnet. Для удаления данной конфигурации используйте команду no ip telnet server acl.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

ip telnet server acl NAME

no ip telnet server acl

Параметр

Описание параметра

Значение параметра

NAME

Имя списка доступа

Строка длиной до 40 символов

Режим ввода

Global Config

Состояние по умолчанию

Список доступа не указан.

Применение

Используйте эту команду для запрета подключения Telnet-клиентов с указанными IP-адресами.

Список доступа (ACL) должен быть создан до использования этой команды.

Примеры

Настройка списка доступа Telnet, который запрещает подключение Telnet-клиента с исходным IP 1.1.1.1:

Switch# configure terminal
Switch(config)# ip access-list telnetACL
Switch(config-ip-acl)# 10 deny tcp host 1.1.1.1 any
Switch(config-ip-acl)# exit
Switch(config)# ip telnet server acl telnetACL

Связанные команды

Нет

11.25.2. ip ssh server acl

Назначение

Команда ip ssh server acl используется для запрета подключения SSH-клиентов с определёнными IP-адресами. Для удаления данной конфигурации используйте команду no ip ssh server acl.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

ip ssh server acl NAME

ip no ssh server acl

Параметр

Описание параметра

Значение параметра

NAME

Имя списка доступа

Строка длиной до 40 символов

Режим ввода

Global Config

Состояние по умолчанию

Список доступа не указан.

Применение

Используйте эту команду для запрета подключения SSH-клиентов с указанными IP-адресами.

Список доступа (ACL) должен быть создан до использования этой команды.

Примеры

Настройка списка доступа SSH, который запрещает подключение SSH-клиента с исходным IP 1.1.1.1:

Switch# configure terminal
Switch(config)# ip access-list telnetACL
Switch(config-ip-acl)# 10 deny tcp host 1.1.1.1 any
Switch(config-ip-acl)# exit
Switch(config)# ip ssh server acl telnetACL

Связанные команды

Нет

11.25.3. service password-encryption

Назначение

Команда service password-encryption используется для шифрования паролей пользователей и линий VTY. Для удаления этой конфигурации используйте команду no service password-encryption.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

service password-encryption

no service password-encryption

Режим ввода

Global Config

Состояние по умолчанию

Нет

Применение

Используйте эту команду для шифрования паролей пользователей и линий VTY. После применения этой команды существующие пароли или новые пароли будут зашифрованы.

Примеры

Шифрование пароля пользователя:

Switch# configure terminal
Switch(config)# service password-encryption
Switch# show running-config
username admin privilege 4 password 8 56ab359baafb02a3

Связанные команды

Нет