Перейти к основному содержимому

11.23.2 ip ssh server acl

Назначение команды

Используйте эту команду в режиме глобальной конфигурации для запрета доступа определённого SSH-клиента по IP-адресу.

Чтобы удалить данную настройку, используйте форму no.

Синтаксис команды

ip ssh server acl NAME
no ip ssh server acl

Параметры

ПараметрОписание параметраЗначение параметра
NAMEимя списка доступа (ACL)Строка до 40 символов

Режим команды

Global Configuration

Использование

Эта команда используется для запрета доступа определённого SSH-клиента по IP-адресу.

Список доступа должен быть создан до использования этой команды.

Не поддерживаются ACE-записи с неконтигурированными масками подсетей.

Примеры

Следующий пример показывает, как включить SSH ACL, запрещающий доступ клиенту с IP-адресом 1.1.1.1:

Switch# configure terminal
Switch(config)# ip access-list telnetACL
Switch(config-ip-acl)# 10 deny tcp host 1.1.1.1 any
Switch(config-ip-acl)# exit
Switch(config)# ip ssh server acl telnetACL