你好,路由器是有这个禁止PING的功能的,在安全设置里.可以禁止来自外网和本局域网的PING,这样就不会TELNET到你的路由器了.
你好,用访问控制列表来实现。
Cisco系列设备命令:
router(config)#access-list 10 deny tcp any 路由器外网接口IP 反码 eq 23
router(config)#int f0/0(路由器外网接口)
router(config-if)#ip access-group 10 in 。
假设你的外网借口为f0/0,ip为11.0.0.1/8,这样配:
router(config)#access-list 10 deny tcp any 11.0.0.1 0.255.255.255 eq 23
router(config)#int f0/0
router(config-if)#ip access-group 10 in 。
这样就无法从公网通过外网接口Telnet到路由器,但是在内网可以通过内网接口的地址来Telnet到路由器。
ACL禁端口呗