Mục tiêu thực hành:
- Thay đổi Port SSH trên R1.
- Thiết lập ACL chặn truy cập tới dịch vụ SSH thông qua Port 22 mặc định trên R1.
Truy cập vào "Lab 2-1 - Cau hinh dia chi IP tren Interface VLAN cua Cisco Switch v1" tại Public Unetlab Server 24/7 để thực hành.
Thay đổi Port SSH trên R1.
- Mở thêm Port SSH 3022 trên R1.
R1(config)#ip ssh port 3022 rotary 1R1#show running-config | section line vtyline vty 0 4login localrotary 1transport input sshR1#
Thiết lập ACL chặn truy cập tới dịch vụ SSH thông qua Port 22 mặc định trên R1.
- Chỉ cho phép SSH tới R1 thông qua Port 3022.
R1(config)#ip access-list extended DenySSH-Port22R1(config-ext-nacl)#deny tcp any any eq 22R1(config-ext-nacl)#permit ip any anyR1(config-ext-nacl)#exitR1(config)#
R1(config)#line vty 0 4R1(config-line)#access-class DenySSH-Port22 inR1(config-line)#endR1#
- Kiểm tra kết nối SSH thông qua Port 3022 trên R1.
R1#ssh -v 2 -p 3022 -l admin 172.16.0.254Password: admin@2021R1#
- Kiểm tra kết nối SSH thông qua Port 3022 trên vPC.
PC1> ip 172.16.0.3/24 172.16.0.254Checking for duplicate address...PC1 : 172.16.0.3 255.255.255.0 gateway 172.16.0.254PC1>
PC1> ping 172.16.0.254 -P 6 -p 22Connect 22@172.16.0.254 RST returnedConnect 22@172.16.0.254 RST returnedConnect 22@172.16.0.254 RST returnedConnect 22@172.16.0.254 RST returnedConnect 22@172.16.0.254 RST returnedPC1>
PC1> ping 172.16.0.254 -P 6 -p 3022Connect 3022@172.16.0.254 seq=1 ttl=255 time=1.073 msSendData 3022@172.16.0.254 seq=1 ttl=255 time=5.311 msClose 3022@172.16.0.254 timeout(33.739ms)Connect 3022@172.16.0.254 seq=2 ttl=255 time=3.199 msSendData 3022@172.16.0.254 seq=2 ttl=255 time=1.063 msClose 3022@172.16.0.254 timeout(50.186ms)Connect 3022@172.16.0.254 seq=3 ttl=255 time=3.186 msSendData 3022@172.16.0.254 seq=3 ttl=255 time=2.131 msClose 3022@172.16.0.254 seq=3 ttl=255 time=98.132 msConnect 3022@172.16.0.254 seq=4 ttl=255 time=1.091 msSendData 3022@172.16.0.254 seq=4 ttl=255 time=1.026 msClose 3022@172.16.0.254 timeout(21.115ms)Connect 3022@172.16.0.254 seq=5 ttl=255 time=3.187 msSendData 3022@172.16.0.254 seq=5 ttl=255 time=1.062 msClose 3022@172.16.0.254 timeout(3.197ms)PC1>
Thực hành thêm các bài Lab cơ bản khác tại hạng mục Học Network CCNA R&S thông qua các bài thực hành.
0 comments