acl设置源访问目的IP 25端口,规则已匹配,但端口依然生效
tcping测试端口open
Probing XXX.XXX.XXX.XXX :25/tcp - Port is open - time=1.745ms
设备配置如下
ACL 3018
rule 905 deny tcp destination XXX.XXX.XXX.XXX 0 destination-port eq smtp (47307 times matched)
zone-pair security source Untrust destination NW
packet-filter 3018
(0)
最佳答案
debugging一下,看看是数据是被什么策略放通的。
acl advanced 3000
rule 0 permit tcp destination ?.?.?.? 0 destination-port eq smtp
quit
quit
debugging packet-filter packet ip acl 3000
debugging aspf packet acl 3000
debugging security-policy packet ip acl 3000
都选y
terminal debugging
然后重新测试端口,看看会输出什么消息。我这个是把包过滤、aspf、安全策略全开了,你也可以根据实际情况少开几个。
测完记得undo debugging all
(0)
测试的源设备是从Untrust 访问到NW吗?
(0)
测试的源设备是公网上,业务的地址是公网可以直接访问,访问的方向是untrust到NW
域没问题
测试的源设备,不是业务的源设备。
测试的源设备是公网上,业务的地址是公网可以直接访问,访问的方向是untrust到NW
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明