Ciscoのスレッド 0/3
■ このスレッドは過去ログ倉庫に格納されています
0535anonymous@ h181.p275.iij4u.or.jp
05/03/12 02:28:02ID:???! 2600B
access-l 1 deny host 192.168.0.10
line vty 0 4
ip access-c 1
! 2600A
ip access-l ext 2600AF01
deny icmp host 192.168.0.10 host 192.168.2.10
permit ip any any
int f0/0
ip access-g 2600AF01 in
これで。
他のIFにはACLかけてないのでFTPだろうがなんだろうが通る。
あとVTYに変なパケットが来ると落ちるのでaccess-classは必ず書いてTelnetを制限した方が良いと思われ。
■ このスレッドは過去ログ倉庫に格納されています