H3C总代理商,华为代理商欢迎您!

全国咨询服务电话

15378180513 

技术文档

联系我们

客户至上

成都达锐斯科技有限公司
地址:成都市武候区人民南路4段53号嘉云台丙栋7楼

电话:15378180513

联系人:

邮箱:3511891@qq.com

官网:http://www.cdh3c.com

技术文档

当前位置: 首页>>技术文档

SR66 限制对ipv6 NETCONF over SSH客户端的访问控制

问题描述

用ssh server ipv6 acl命令这条命令在SR66上设置对ipv6 NETCONF over SSH客户端的访问控制不生效,在SR88上可以

过程分析

ssh server ipv6 acl命令用来设置对IPv6 SSH客户端的访问控制,但是目前这个命令在SR66上不能设置对NETCONF over SSH客户端的访问控制。而SR88没有这个限制。


解决方法

中低端系列路由器会在后续版本放开这个限制,目前可先通过接口包过滤实现,过滤掉控制器的ipv6地址。

#

interface M-GigabitEthernet0/0/0

ip address 172.16.99.60 255.255.0.0

packet-filter ipv6 3000 inbound

ipv6 address 172:16:21::99:60/64

#

return

[99.60-M-GigabitEthernet0/0/0]qu

[99.60]dis acl ipv

[99.60]dis acl ipv6 a

[99.60]dis acl ipv6 all

Advanced IPv6 ACL 3000, 1 rule,

ACL's step is 5

rule 0 deny ipv6 source 172:16:21::100/128 (380 times matched)

友情链接

新华三集团 思科 嵌入式主板

公司地址

ADDRESS

成都市武候区人民南路4段53号嘉云台丙栋7楼

服务电话

HOTTELEPHONE
  • 15378180513
公司简介
产品展示
H3C交换机
H3C路由器
思科交换机
思科路由器
华为交换机
企业新闻
技术文档
  • 扫一扫,加微信

Copyright © 2023 达锐斯科技 川公网安备 51010802000119号 XML地图

蜀ICP备2020034250号-1 技术支持: 网站模板