1. 在路由器配置中如何对远程访问IP进行限制
谈到过如何限制非法远程telnet登陆,有朋友说他是新手,一般交换机或路由器如何配置telnet远程访问呢?本文就此作简单介绍:
一 组网结构
如下图所示,PC机通过网线和交换机连接,交换机和路由器互联,路由器接口的IP地址为10.1.1.2,PC机IP地址为10.1.1.3。
二 路由器配置
在本地通过console口配置路由器的准备工作上篇文章已介绍过,就不再重复,下面给出路由器具体数据配置:
1 配置路由器接口IP地址
<router>system-view
[router]interface Ethernet 0/0
[router-Ethernet0/0]ip address 10.1.1.2 255.0.0.0
2 配置telnet密码方式登陆
[router]User-interface vty 0 4
[router-ui-vty0-4]authentication-mode password
[router-ui-vty0-4]set authentication password simple huawei
[router-ui-vty0-4]user privilege level 3
3 配置telnet用户名加密码方式登陆
[router]User-interface vty 0 4
[router-ui-vty0-4]authentication-mode scheme
[router]local-user test /添加本地用户test/
[router-luser-test]password cipher test
[router-luser-test]service-type telnet /设置用户服务类型/
[router-luser-test]level 3
当通过telnet远程登录到路由器后,会提示输入用户名和密码。
4 配置telnet访问权限
此处由于以华为低端路由器为例,其访问级别一般可分为参观级、监控级、配置级和管理级。其权限分别为:
(1)参观级:该级别包含的命令有网络诊断工具命令(ping、tracert)、用户界面的语言模式切换命令(language-mode)以及telnet命令等,该级别命令不允许进行配置文件保存的操作;
(2)监控级:用于系统维护、业务故障诊断等,包括display、debugging命令,该级别命令不允许进行配置文件保存的操作;
(3)配置级:业务配置命令,包括路由、各个网络层次的命令,这些用于向用户提供直接网络服务;
(4)管理级:关系到系统基本运行,系统支撑模块的命令,这些命令对业务提供支撑作用,包括文件系统、FTP、TFTP、XModem下载、用户管理命令、级别设置命令等。可根据需要选择权限进行配置。
具体配置命令如下:
[router]super password level 0 cipher test0
[router]super password level 1 cipher test1
[router]super password level 2 cipher test2
[router]super password level 3 cipher test3
三 PC机IP地址配置
在电脑侧设置IP地址。
四 验证连通性
使用ping命令,在PC上ping路由器接口IP地址,确认ping通后即可通过telnet远程访问路由器了。
2. 在思科交换机中如何限制TELNET的管理IP
TELNET功能默认是关闭的,不在交换机中使能该功能就能限制管理IP了。
Telnet协议是TCP/IP协议族中的一员,是Internet远程登陆服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能力。在终端使用者的电脑上使用telnet程序,用它连接到服务器。终端使用者可以在telnet程序中输入命令,这些命令会在服务器上运行,就像直接在服务器的控制台上输入一样。可以在本地就能控制服务器。要开始一个telnet会话,必须输入用户名和密码来登录服务器。Telnet是常用的远程控制Web服务器的方法。
3. 我的IP地址被限制访问了,要怎么办
一般导致电脑IP受限制或无法连接网络的重要原因就是IP地址分配不合理或网关DNS设置不当造成的。在获得了局域网中尚未分配的IP地址以后,打开“本地连接”,右击“本地连接”,从弹出的菜单中选择“属性"项,接着选中“TCP/IP"项,并点击“属性按钮。然后在打开的窗口中,勾选“手动设置IP地址“和“手动设置DNS"项,并进行设置。然后就可以正常上网啦。
如果修改之后IP地址仍然被限制,可以借助IP修改工具进行IP的转换,以突破IP限制。
4. Windows7中如何限制远程桌面的IP
方法一、
1、打开Windows自带的防火墙;
2、开放允许例外,选择远程桌面->编辑,选中远程桌面服务->更改范围, 选中自定义列表,填入允许访问的IP。
方法二、
DOS命令限制远程桌面的登陆IP
添加端口号为8081的远程IP限制
netsh firewall add portopening ALL 8081 DNS ENABLE CUSTOM 157.60.0.1,172.16.0.0/16,10.0.0.0/255.0.0.0
为端口号8081设置可防问的远程IP
netsh firewall set portopening ALL 8081 远程桌面 ENABLE CUSTOM 157.61.0.1,172.17.0.0/255.255.255.0
删除端口号为8081的远程限制
netsh firewall delete portopening TCP 8081
方法三、
1、CMD运行 gpedit.msc 打开组策略控制台;
2、展开 计算机配置->管理模板->网络->网络连接->windows防火墙->域配置文件 找到 允许远程桌 面例外,选择允许, 再填入相应IP列表;
3、同样展开 计算机配置->管理模板->网络->网络连接->windows防火墙->标准配置文件
4、CMD运行 gpupdate /force,如未生效再运行 gpupdate /target:computer.
注意:不要启用防火墙高级->网络连接设置->相应网络连接->设置中的远程桌面选项,否则上面的设定将无效。
5. linux防火墙限制IP远程登录服务器
默认规则是drop的话,加下面这2条规则就可以放行来自192.168.1.18的请求。如果还需要限制端口的话还可以加 -p tcp --sport 端口号/ -p tcp --dport 限制端口
iptables -A INPUT -s 192.168.1.18 -j ACCEPT
iptables -A OUTPUT -d 192.168.1.18 -j ACCEPT
6. 如何限制某ip段的访问服务器
这里给你一个用瑞星防火墙的解决方法。(因为我用的就是瑞星的防火墙所以只能用它给你说明了)
安装完瑞星防火墙。打开防火墙主界面。点击菜单下面的“设置”->“详细设置”。
在打开的“详细设置”对话框里点击“规则设置”下面的“黑名单”。再单击“增加”
在打开的“增加黑各单”黑名单里面将地址类型选为“地址范围”。然后再里面输入起始地址和结束地址。然后单击“确定”就行了。这样某个ip段的用户就不能访问你的服务器了。
7. 远程控制时,要求输入的ip地址是指什么ip地址
远程桌面连接是您远程连接控制管理您的服务器后台的,肯定是服务器的IP
操作步骤:开始-程序--附件-通讯-远程桌面连接-服务器IP-连接-输入用户名-密码即可服务器后台跟您的客户端IP没有关系的
参考资料:
www.chenqiuwen.com.cn
...
8. IP地址被服务器限制怎么办
使用代理上网即i可
给你推荐一个超级简单好用的自动代理浏览器,可以为你解决代理上网的问题,下面跟我一步一步来。
1.下载自动代理浏览器(雷电ip)
2.用RAR解压下载的压缩文件
3.安装完成后桌面上出现图标打开会提示你注册
4.注册好运行就可以了,点击一键换ip
5.到这里看看,ip地址已变为200.48.218.179了,呵呵,成功了
6.是不是超级简单好用啊
9. 如何限制远程桌面的登陆IP
1、在电脑桌面的左下方点击搜索框,在弹出窗口中输入防火墙,然后点击打开windows defender 防火墙。
10. “关闭远程访问或限制访问的ip地址” 怎么关闭呢阿里云的服务器。这个问题如何解决的啊
登陆阿里云之后提交工单,然后让技术给个教程就可以了啊。帮助中心有教程的