アプリ版:「スタンプのみでお礼する」機能のリリースについて

  ネットワーク-------s0 Router s1-------ネットワーク

上記のルータ(Cisco製)が、自分からネットワーク上の機器にtelnetができないようにアクセスリストを作成するとしたら(telnet以外のことは制限を設けない)、以下で正しいでしょうか。

Router(config)#access-list 1 deny any
Router(config)#line vty 0 4
Router(config-line)#acces-class 1 out

A 回答 (2件)

こんにちは。

hirasakuです。

そうですね、in にしたらそのルーターにtelnetできなくなります。
access-classは、あくまでもtelnetでの仮想回線のアクセスリストですから、インターフェースに接続されている機器に対しては何の制御もしていません。
ciscoの場合、vty 0 4 にパスワードを設定しなければそのルーターにtelnetでアクセスできないようになってもいますが。
    • good
    • 0
この回答へのお礼

回答ありがとうございます。

お礼日時:2004/09/21 17:30

こんいちは。

hirasakuです。

そのルーターからTELNETできないようにするのだったら、その設定でOKです。
ルーターにぶら下がっている端末からはTELNETできます。
    • good
    • 0
この回答へのお礼

回答ありがとうございます。

>Router(config-line)#acces-class 1 out

もし、上記の"out"を"in"に変えたら、ネットワーク上の機器からそのルータにtelnetができなくなる、ということでいいのでしょうか。

お礼日時:2004/09/19 20:57

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!