H3C无线控制器,基于IPv6的Telnet访问控制典型配置 一 简介本文介绍使用访问控制列表和IP Source Guard功能控制远程Telnet无线控制器的典型配置案例。二 配置举例2.1 组网需求如图1所示,两台主机到AC路由可达。通过在AC上配置ACL功能以实现:仅允许Host A通过Telnet登录AC,不允许Host B通过Telnet登录AC。2.2 配置思路(1)为了实现仅允许Host A可以通过Telnet方式登录AC,需要通过ACL来匹配Host A的IPv6地址,并在AC的VTY用户线视图下使用该ACL对Telnet客户端进行限制。(2)为了防止其它主机使用Host A的IPv6地址Telnet登录AC,需要在Switch上配置全局静态绑定表项,将Host A的IPv6地址