當前位置:首頁 » 文件傳輸 » 交換機ftp關閉
擴展閱讀
webinf下怎麼引入js 2023-08-31 21:54:13
堡壘機怎麼打開web 2023-08-31 21:54:11

交換機ftp關閉

發布時間: 2023-07-30 20:50:22

① 設置S3760三層交換機ACL,禁止PC1機器ftp伺服器Server1,但允許PC1上網(允許www或80埠)

如果按照你的要求的話,那就簡單點寫!
可是你也要告訴我IP吧!!
access-list 101 deny tcp host PC機IP host 伺服器IP eq ftp
access-list 101 permit ip any any
然後把它們應用到出口!
ip access-group 101 out
你那具體環境我不是很清楚,如果你還有問題,網路HI給我留言!

② 華為交換機FTP 遠程主機關閉連接

ftp伺服器可以接受的連接數是有限制的,應該限制連接數,而且在使用完後要及時釋放。
在代碼中一直連接,覺得不是個好方法。

③ 交換機FTP怎麼配置

1.先打開FTP
2.配置FTP登陸用戶
3.配置用戶許可權
4.配置用戶類型
5.配置FTP目錄
下面以華為交換機AA用戶密碼為1234567890為例
#
ftp server enable
#
aaa
local-user aa password cipher 1234567890
local-user aa privilege level 15
local-user aa ftp-directory flash:
local-user aa service-type ftp

④ 內網中,三層交換機下配置ACL已達到阻止某網段訪問FTP伺服器的方法(其他網段不阻止),命令越具體越好。

例如:三層交換機上f0/1介面上連接的是FTP伺服器 FTP伺服器IP地址是:192.168.1.1 條目:阻止192.168.2.0網段訪問FTP伺服器sw(config)#access-list 101 deny tcp 192.168.2.0 0.0.0.255 host 192.168.1.1 eq 21 sw(config)#int f0/1sw(config-if)#ip access-group 101 in

⑤ 華三交換機FTP配置

FTP

(File Transfer Protocol,文件傳輸協議)是Internet和IP網路上傳輸文件的通用方法,由FTP提供的文件傳輸是將一個完整的文件從一個系統復制到另一個系統。

ftp的TCP埠號20、21的區別一個是控制埠,一個是數據埠,控制埠一般為21,而數據埠不一定是20,這和FTP的應用模式有關,如果是主動模式,應該為20,如果為被動模式,由伺服器端和客戶端協商而定.

FTP伺服器端配置

[H3C]sys FTPserver

[FTPserver]int vlan 1

[FTPserver-Vlan-interface1]ip add 1.1.1.1 24

[FTPserver]local-user admin

[FTPserver-luser-manage-admin]password simple adminadmin

[FTPserver-luser-manage-admin]service-type ftp

[FTPserver-luser-manage-admin]authorization-attribute work-directory flash:/  //配置授權路徑

[FTPserver-luser-manage-admin]authorization-attribute user-role  network-admin

[FTPserver]ftp server enable

FTP客戶端配置

[H3C]sys client

[client]int vlan 1

[client-Vlan-interface1]ip add 1.1.1.2 24

<client>ftp 1.1.1.1

Press CTRL+C to abort.

Connected to 1.1.1.1 (1.1.1.1).

220 FTP service ready.

User (1.1.1.1:(none)): admin

331 Password required for admin.

Password:

輸入賬號密碼後即可FTP登錄到伺服器上

驗證:

<FTPserver> startup.cfg 1aa   //將startup.cfg文件拷貝為1aa文件,s1設備保存配置後才會出現startup.cfg文件 

客戶端上進行  get 1aa   操作(對文件夾操作不了)

<client>dir

⑥ 華為交換機命令解析。請高手幫我逐條解析一下,謝謝!

system-view 進入系統視圖
vlan batch 109 209 創建vlan109到vlan209
dhcp enable 打開dhcp
dhcp snooping enable 打開dhcp snooping
stp bp-protection 啟動bp保護功能
stp enable 打開stp
interface Eth-Trunk1 進入 Eth-Trunk1介面
stp disable 顯示stp信息
port link-type trunk 設置為trunk借口
trunkport GigabitEthernet 0/1/1 0/1/2 加入GigabitEthernet 0/1/1 0/1/2
undo port trunk allow-pass vlan 1 trunk介面不允許vlan1通過
port trunk allow-pass vlan 109 209 trunk介面允許vlan109-209通過
dhcp snooping trusted 設置dhcp snoping 信任埠
description to S5728_SZVE3BSLHW02_G0/0/1_G1/0/1 10.170.27.5 描述語句,與 S5728_SZVE3BSLHW02_G0/0/1連接,對端IP為10.170.27.5
quit 退出到上一級
vlan 109 進入vlan109
dhcp snooping enable 打開dhcp
dhcp snooping trusted interface Eth-Trunk1 應用到trusted介面interface Eth-Trunk1上
vlan 209 進入vlan209
dhcp snooping enable 打開dhcp
dhcp snooping trusted interface Eth-Trunk1 應用到trusted介面interface Eth-Trunk1上
return 返回用戶視圖

system-view 進入系統視圖
info-center loghost 10.72.52.25 facility local1 將info-center的log消息(運行信息文件 例如埠up down,ospf,bgp的信息等)保存在日至伺服器上,日至伺服器地址為10.72.52.25
sysname szve3bslhw08 系統名稱命名為szve3bslhw0
super password level 3 cipher hr1ycfl!1314 設置超級管理員cipher認證密碼hr1ycfl!1314
interface Vlanif 109 進入Vlanif 109介面
ip address 10.170.27.6 255.255.255.0 設置介面IP為10.170.27.6,24位掩碼
quit 退出到上一級
ip route-static 0.0.0.0 0.0.0.0 10.170.27.1 設置靜態路由,指向10.170.27.1
FTP server enable 打開ftp服務