11.23.2 ip ssh server acl
Назначение команды
Используйте эту команду в режиме глобальной конфигурации для запрета доступа определённого SSH-клиента по IP-адресу.
Чтобы удалить данную настройку, используйте форму no.
Синтаксис команды
ip ssh server acl NAME
no ip ssh server acl
Параметры
| Параметр | Описание параметра | Значение параметра |
|---|---|---|
| NAME | имя списка доступа (ACL) | Строка до 40 символов |
Режим команды
Global Configuration
Использование
Эта команда используется для запрета доступа определённого SSH-клиента по IP-адресу.
Список доступа должен быть создан до использования этой команды.
Не поддерживаются ACE-записи с неконтигурированными масками подсетей.
Примеры
Следующий пример показывает, как включить SSH ACL, запрещающий доступ клиенту с IP-адресом 1.1.1.1:
Switch# configure terminal
Switch(config)# ip access-list telnetACL
Switch(config-ip-acl)# 10 deny tcp host 1.1.1.1 any
Switch(config-ip-acl)# exit
Switch(config)# ip ssh server acl telnetACL