设备型号:H3C S6800-54Q version: 7.1.045, Release 2432P05
问题描述:交换机全局开启mpls ldp ,交换机监听TCP 646端口,从公网telnet + ip + 646发现能通(华为交换机不存在此问题),不安全;
问题:如何禁止从公网到646端口的访问(ACL做上去没效果)
display tcp
0.0.0.0:646 0.0.0.0:0 LISTEN 2 0 0xffffffffffffff9d
x.x.x.x:646 x.x.x.x:2089 ESTABLISHED 2 0 0x0000000000001f5a
(0)
最佳答案
您好,请知:
在交换机上也只有ACL来对端口进行访问过滤了。
具体检查下ACL对于源和目的的策略是否准确,其次在调用时使用inbound和outbound同时应用看下。
另外看下交换机的软件版本是否最新,可考虑升级到最新。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论