есть cisco 3560G, роутит локалку , реальных ипов на ней нету.
Сейчас появилась необходимость роутить еще и реальные ипы.
Как лучше ограничить доступ по ssh,telnet,web из инет адресов, оставив управление только из одной подсети 10.1.11.0/24 ?
cs3560-M9#conf t
cs3560-M9(config)#line vty 0 15
cs3560-M9(config-line)#access-class TELNET_from_OFFICE in
cs3560-M9(config)#ip http access-class 25
Mechanic писал(а):кстати если кому понадобится, маска в access-list вносится в формате wilcard
ct-01(config)#access-list 1 permit 10.10.10.0 ?
A.B.C.D Wildcard bits
log Log matches against this entry
<cr>
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13