如何修改思科路由器端口?(思科路由器怎么开启端口)379
我们大家使用的多数思科路由器产品的telnet登录的远程端口号都是23,一些攻击者可以利用这个端口号来入侵。所以为安全起见,修改默认端口号并阻塞23号端口是提高安全性绝对不能忽视的,下面讲解给VTY接口配置密码、修改telnet端口号和阻塞23号端口的4个步骤:
第一步:给VTY接口配置密码
Router(config)#line vty 0 X ## 其中X根据不同的型号数字而不同
Router(config-line)#password Telnet的密码 ##设置Telnet的密码
Router(config-line)#login ##启用密码验证
第二步:修改telnet端口
Router(config-line)#rotary N ##这里N表示数字(在Cisco3500上范围为 ,修改以后的端口以3000为基数再加上N即可,例如N=2,则可用于登陆的telnet端口就是3002)
第三步:阻塞默认23端口
1)设置一个扩展访问列表
Router(config)#access-list 101 deny tcp any any eq 23
Router(config)#access-list 101 permit ip any any
当然,如果想限制Telnet到路由器上IP范围,可以将access-list 101 permit ip any any 修改为:
access-list 101 permit ip A.B.C.D E.F.G.H I.J.K.L W.X.Y.Z
其中: A.B.C.D Source address(源地址);
E.F.G.H Source wildcard bits(源地址的反掩码);
I.J.K.L Destination address(目标地址);
W.X.Y.Z Destination wildcard bits(目标地址的反掩码);
2)将访问列表应用在VTY接口上
Router(config-line)# line vty 0 X
Router(config-line)#access-class 101 in
第四步:测试
telnet 路由器IP 3002
2022-11-26
户外破冰游戏:团队活力瞬间燃爆,15个创意玩法让陌生变熟稔!
https://hooh5.com/ydhw/328018.html
舌尖上的大长山岛:海岛鲜味寻觅之旅,必吃海鲜与地道风味全攻略!
https://hooh5.com/cyms/328017.html
玩转户外不吃土!你的专属“高性价比”装备与体验“薅羊毛”全攻略
https://hooh5.com/ydhw/328016.html
探秘淮扬炒饭:不止是家常美味,更是淮扬菜系的极致匠心传承
https://hooh5.com/cyms/328015.html
阜阳美食全攻略:皖北风味探秘,地道小吃与传统名菜一网打尽!
https://hooh5.com/cyms/328014.html
热门文章
点在中间怎么打,・这个符号怎么打出来
是“·”么?
手持身份证照片图片,手持身份证全套 清晰
1、请别人拍摄,而非自拍。由于智能手机下面的摄像头像素一般不
怎么坐地铁,第一次坐地铁真的丢人
1、购票: 一般都是到自动售票机处购买,方便又快捷
身份证照片图片,身份证照片图片正反面
1.首先,选择系统的开始菜单-附件-画图板,把要用到的画图板
手机充电接口松动解决,typec充电口松动小妙招
充电接口松动、插不紧通常不是由于充电接口损坏造成的