Skip to content
  • Категории
  • Последние
  • Метки
  • Популярные
  • Пользователи
  • Группы
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • По умолчанию (Нет скина)
  • Нет скина
Collapse

Networks Engineering

  1. Главная
  2. Сети (Routing & Switching)
  3. Маршрутизация
  4. ACL Cisco Catalyst 1300 для администрирования

ACL Cisco Catalyst 1300 для администрирования

Запланировано Прикреплена Закрыта Перенесена Маршрутизация
10 Сообщения 0 Posters 0 Просмотры
  • Сначала старые
  • Сначала новые
  • По количеству голосов
Ответить
  • Ответить, создав новую тему
Авторизуйтесь, чтобы ответить
Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
  • D Не в сети
    D Не в сети
    DmitriiPetrov
    написал в отредактировано
    #1

    Здравствуйте, все Я приобрел Cisco Catalyst 1300 и не могу понять, можно ли настроить ACL для ssh и веб-входа, чтобы ограничить доступ к конфигурации устройства. Я прочитал эту статью (
    https://www.cisco.com/c/en/us/td/docs/switches/campus-lan-switches-access/Catalyst-1200-and-1300-Switches/cli/C1300-cli
    ), но не нашел ничего похожего Если кто-нибудь может подсказать мне соответствующую
    документацию или, еще лучше, пример команды,
    буду очень благодарен. Заранее спасибо.

    1 ответ Последний ответ
    0
    • B Не в сети
      B Не в сети
      balaji.bandi
      написал в отредактировано
      #2

      В общем, я использую следующее: configure terminal
      !
      management access-list MGMT-ACL permit tcp 192.168.1.0 0.0.0.255 any eq 22
      permit tcp 192.168.1.0 0.0.0.255 any eq 80
      permit tcp 192.168.1.0 0.0.0.255 any eq 444
      deny ip any any interface vlan XX (or interface) ip access-group MGMT-ACL in Вы также можете использовать VTY ACL: ip access-list standard VTY_ACCESS
      ! Permit the specific IP addresses or subnets that should have access
      permit 192.168.1.100
      permit 10.0.0.0 0.0.0.255 line vty 0 15
      access-class VTY_ACCESS in BB
      =====Preenayamo Vasudevam=====
      ***** Оцените все полезные ответы *****
      Как обратиться за помощью к сообществу Cisco

      1 ответ Последний ответ
      0
      • P Не в сети
        P Не в сети
        pieterh
        написал в отредактировано
        #3

        Вам необходимо перейти в расширенный режим и создать профиль доступа https://www.cisco.com/c/en/us/td/docs/switches/campus-lan-switches-access/Catalyst-1200-and-1300-Switches/Admin-Guide/catalyst-1300-admin-guide/security.html#ID-000056a6
        Полагаю, этот графический интерфейс создаст список доступа для управления и применит его, где вы сможете настроить правила
        в руководстве по CLI, что соответствует
        главе: Команды ACL управления
        https://www.cisco.com/c/en/us/td/docs/switches/campus-lan-switches-access/Catalyst-1200-and-1300-Switches/cli/C1300-cli/management-acl-commands.html#wp7474529900 switchxxxxxx(config)#
        management access-list mlist
        switchxxxxxx(config-macl)#
        deny Синтаксис
        permit [идентификатор интерфейса] [служба service]
        permit ip-source {ipv4-address | ipv6-address/ipv6-prefix-length} [mask {mask | prefix-length}] [идентификатор интерфейса] [служба service]

        1 ответ Последний ответ
        0
        • D Не в сети
          D Не в сети
          DmitriiPetrov
          написал в отредактировано
          #4

          Первый вариант – хорошее решение, но это означает, что если у меня на устройстве есть несколько интерфейсов VLAN с IP-адресами, я должен создать соответствующий ACL для каждого из них.
          Второй вариант... К сожалению, у 1300 нет линии vty. У него есть линии ssh и telnet, но я не вижу способа привязать к ним ACL.

          1 ответ Последний ответ
          0
          • B Не в сети
            B Не в сети
            balaji.bandi
            написал в отредактировано
            #5

            Я знаю, что прошивка Cat 1300 отличается от других (IOS и IOS-XE) — это мое руководство по тому, как это можно сделать. Если возможно, вам нужно сделать так, чтобы интерфейс администратора мог использоваться для SSH и HTTP, как это можно сделать с исходным интерфейсом (например, BB
            =====Preenayamo Vasudevam=====
            ***** Оцените все полезные ответы *****
            Как обратиться за помощью к сообществу Cisco

            1 ответ Последний ответ
            0
            • D Не в сети
              D Не в сети
              DmitriiPetrov
              написал в отредактировано
              #6

              Извините, но я не совсем понимаю, простите за мой недостаток опыта. Не могли бы вы пояснить или привести примеры, или вы имеете в виду пример, который вы показали ранее?

              1 ответ Последний ответ
              0
              • K Не в сети
                K Не в сети
                KJK99
                написал в отредактировано
                #7

                Вы имеете в виду CLI, а не ACL? Это подойдет? ip ssh server
                ip ssh logging enable
                ip ssh password-auth Есть и другие настройки безопасности. Чтобы узнать о них, вы можете войти в интерфейс администратора и «поиграть» с ним в режиме «Расширенный». Коммутатор сгенерирует CLI, которые вы сможете использовать позже при развертывании. Крис К.

                1 ответ Последний ответ
                0
                • D Не в сети
                  D Не в сети
                  DmitriiPetrov
                  написал в отредактировано
                  #8

                  Я имею в виду привязку ACL к vty для глобального ограничения IP-адресов, которые могут получить доступ к устройству через ssh.
                  Предложенные вами команды уже включены, но у меня есть проблема: любой пользователь в сети, знающий учетные данные устройства, может войти в него, будь то из VLAN данных или VLAN управления.

                  1 ответ Последний ответ
                  0
                  • D Не в сети
                    D Не в сети
                    DmitriiPetrov
                    написал в отредактировано
                    #9

                    Большое спасибо! После активации этого профиля в cli появилась строка «management access-class MGMT-ACL». Реализация оказалась совсем не такой, как я ожидал.

                    1 ответ Последний ответ
                    0
                    • P Не в сети
                      P Не в сети
                      pieterh
                      написал в отредактировано
                      #10

                      и теперь вклад
                      @balaji.bandi
                      будет иметь больше смысла
                      ![🙂]

                      1 ответ Последний ответ
                      0

                      Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.

                      Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.

                      С вашими комментариями этот пост может стать ещё лучше 💗

                      Зарегистрироваться Войти
                      Ответить
                      • Ответить, создав новую тему
                      Авторизуйтесь, чтобы ответить
                      • Сначала старые
                      • Сначала новые
                      • По количеству голосов


                      • Войти

                      • Нет учётной записи? Зарегистрироваться

                      • Login or register to search.
                      • Первое сообщение
                        Последнее сообщение
                      0
                      • Категории
                      • Последние
                      • Метки
                      • Популярные
                      • Пользователи
                      • Группы