标准控制访问列表的实现

网络设备  

要求管理员在上班时间早八点至晚八点可以telnet ssh http

假设管理员地址IP 192.168.1.3

Telent的实现

进入网络设备  

配置一个IP地址 int  eth0/0

               Ip  add 192.168.1.3 24

加入防火墙区域:firewall  zone trust

               Add  interface  eth0/0

加入防火墙规则: firewall packet-filter  default  permit

给予账号  local-user  账号

给予密码  passwd simple 密码

         Service-type  telnet level 3

        Udrt-interface   vty 0 4

         Authentication-mode  scheme

可以实现

成功wKiom1NYyMnAfsYqAAF6X6qH7Ss167.jpg

Ssh的实现  

 添加账号 密码

类型SSH 级别3service-type  ssh  level 3

做公钥私钥对

创建钥匙对:rsa local-key-pair   create

指明对账号验证方法:ssh  user  账号  authentiation-type al

完成登录

wKioL1NYyJHA5NKlAAExEBg3tY8116.jpg


你可能感兴趣的:(防火墙,interface,default,firewall,儿童公园)