一 简介
本文介绍使用访问控制列表和IP Source Guard功能控制远程Telnet无线控制器的典型配置案例。
二 配置举例
2.1 组网需求
如图1所示,两台主机到AC路由可达。通过在AC上配置ACL功能以实现:仅允许Host A通过Telnet登录AC,不允许Host B通过Telnet登录AC。
2.2 配置思路
(1)为了实现仅允许Host A可以通过Telnet方式登录AC,需要通过ACL来匹配Host A的IPv6地址,并在AC的VTY用户线视图下使用该ACL对Telnet客户端进行限制。
(2)为了防止其它主机使用Host A的IPv6地址Telnet登录AC,需要在Switch上配置全局静态绑定表项,将Host A的IPv6地址