делаю
- Код: Выделить всё
(config)#no ip routing
Получаю:
- Код: Выделить всё
#show run
Current configuration : 811 bytes
!
version 12.2
service single-slot-reload-enable
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
!
redundancy
no keepalive-enable
mode hsa
enable secret 5 .................
!
ip subnet-zero
no ip routing
!
...
Если я добавляю
- Код: Выделить всё
(config)#ip routing
то на выводе будет
- Код: Выделить всё
#sh run
Current configuration : 756 bytes
!
version 12.2
service single-slot-reload-enable
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
!
redundancy
no keepalive-enable
mode hsa
enable secret 5 .................
!
ip subnet-zero
!
!
...
Как можно запретить подключение по telnet На внешнем порту (на 83.*.*.186) и разрешить его только на внутреннем - 89.237.37.* и то с определенного ip?
Допустимо ли:
- Код: Выделить всё
ip access-list extended e1-in
!
permit icmp any host 83.*.*.186
deny <все остальные протоколы> any host 83.*.*.186
!
interface Ethernet /1/0/0
ip access-group e1-in in
чтобы отбросить все не желательное на вход?