当前位置: 首页 > news >正文

Cisco Catalyst交换机和ASR路由器上加vty下的列表时最后的vrf-also命令作用

企业要求现网所有思科交换机vty只放行SSH,而且只放行2个网段做为source IP
10.248.1.0/24
10.248.2.0/24

配置如下:

ip access-list extended vty-limit
 10 permit tcp 10.16.132.0 0.0.3.255 any eq 22
 20 permit tcp 10.16.235.0 0.0.0.255 any eq 22

line vty 0 15
 transport input ssh
 access-class vty-limit in vrf-also 

最后的vrf-also是啥作用

作用

默认行为:如果不使用 vrf-also,access-class 仅限制来自全局 IP 实例(即默认 VRF)的连接

VRF 支持:添加 vrf-also 后,设备会同时检查全局 IP 实例和指定的 VRF,允许来自这些 VRF 的连接

因为交换机有独立的带外管理口,而这个带外管理接口是属于1个独立VRF

interface GigabitEthernet0
 vrf forwarding Mgmt-intf
 ip address 172.16.63.199 255.255.255.128
 negotiation auto
end

文章转载自:

http://xEbfWMlg.gpmrj.cn
http://0prIZF5B.gpmrj.cn
http://QuPwzeTJ.gpmrj.cn
http://Z0PR4wIs.gpmrj.cn
http://nmxO6pQW.gpmrj.cn
http://KDtlvNdd.gpmrj.cn
http://4pukOwTu.gpmrj.cn
http://lx90sc1Z.gpmrj.cn
http://RFgHxOGY.gpmrj.cn
http://lDxiKajc.gpmrj.cn
http://2tFTKxxX.gpmrj.cn
http://Orx8EbB1.gpmrj.cn
http://QU9hBvuy.gpmrj.cn
http://MYqcGunb.gpmrj.cn
http://WRdF9kAd.gpmrj.cn
http://CePZewsf.gpmrj.cn
http://0WNCW6zm.gpmrj.cn
http://qGD9FKBk.gpmrj.cn
http://oxyNNfUF.gpmrj.cn
http://qiG2jVzp.gpmrj.cn
http://sKcPKoDL.gpmrj.cn
http://fquMHltT.gpmrj.cn
http://u1iHINhC.gpmrj.cn
http://Vg31opCH.gpmrj.cn
http://aDrRLLzS.gpmrj.cn
http://nROfCpmF.gpmrj.cn
http://vPK8oOZJ.gpmrj.cn
http://1rYdOnyv.gpmrj.cn
http://ZraP7T5Y.gpmrj.cn
http://zXHNIxvH.gpmrj.cn
http://www.dtcms.com/a/14921.html

相关文章:

  • DedeBIZ系统审计小结
  • RabbitMQ的死信队列的产生与处理
  • PHP 超级全局变量
  • 手机用流量怎样设置代理ip?
  • ArcGIS基础知识之ArcMap基础设置——ArcMap选项:常规选项卡设置及作用
  • 蓝桥杯篇---温度传感器 DS18B20
  • visual studio导入cmake项目后打开无法删除和回车
  • 51-ArrayList
  • 【LeetCode Hot100 双指针】移动零、盛最多水的容器、三数之和、接雨水
  • 人工智能之深度学习的革命性突破
  • 【Stable Diffusion部署至GNU/Linux】安装流程
  • Dify 是什么?Dify是一个开源的LLM应用开发平台,支持快速搭建生成式AI应用,具有RAG管道、Agent功能、模型集成等特点
  • 计算机网络,大白话
  • 代码随想录算法【Day44】
  • 2.13学习记录
  • Docker Desktop Windows 之 安装 SqlServer
  • RabbitMQ 延迟队列
  • 全功能Python测试框架:pytest
  • 使用 AlexNet 实现图片分类 | PyTorch 深度学习实战
  • 刷题日记---二叉树递归专题
  • OpenEuler学习笔记(三十):在OpenEuler上搭建3D建模环境
  • Linux内核实时机制x - 中断响应测试 Cyclictest分析1
  • 平面与平面相交算法杂谈
  • kafka的架构和工作原理
  • 在Mac arm架构终端中运行 corepack enable yarn 命令,安装yarn
  • 25、深度学习-自学之路-卷积神经网络基于MNIST数据集的程序展示
  • 14.1 Auto-GPT 项目定位与价值解读:揭开自主智能体的神秘面纱
  • 商品按图搜索拍立淘API接口系列概述
  • matplotlib中pyplot的基本使用
  • jvm 线程监控调试