Перейти к основному содержимому

11.23.2 ip ssh server acl

Назначение команды​

Используйте эту команду в режиме глобальной конфигурации для запрета доступа определённого SSH-клиента по IP-адресу.

Чтобы удалить данную настройку, используйте форму no.

Синтаксис команды​

ip ssh server acl NAME
no ip ssh server acl

Параметры​

ПараметрОписание параметраЗначение параметра
NAMEимя списка доступа (ACL)Строка до 40 символов

Режим команды​

Global Configuration

Использование​

Эта команда используется для запрета доступа определённого SSH-клиента по IP-адресу.

Список доступа должен быть создан до использования этой команды.

Не поддерживаются ACE-записи с неконтигурированными масками подсетей.

Примеры​

Следующий пример показывает, как включить SSH ACL, запрещающий доступ клиенту с IP-адресом 1.1.1.1:

Switch# configure terminal
Switch(config)# ip access-list telnetACL
Switch(config-ip-acl)# 10 deny tcp host 1.1.1.1 any
Switch(config-ip-acl)# exit
Switch(config)# ip ssh server acl telnetACL