防火墙:
1、首先要关掉与核心交换机相连接的LAN口访问管理功能,因为开启后此策略 等级高于 安全策略;
2、在安全策略这边新建允许管理设备的IP,及拒绝策略即可
AC:
直接在web界面添加白名单即可;
交换机:
acl number 3005
rule 5 permit ip source 192.168.1.100 0
rule 100 deny ip
user-interface vty 0 4
acl 3005 inbound
http acl 3005
https acl 3005