现在不想让外网访问内网vlan1所有主机的6672端口,已经尝试了如下的命令
acl advance 3000
rule 0 deny udp destination-port eq 6672
rule 1 deny udp source-port eq 6672
quit
int vlan1
packet-filter 3000 inbound
packet-filter 3000 outbound
quit
但是测试了一下应用,发现6672端口还是能联机,不知道问题出现在哪里?
(0)
最佳答案
ipv4网络中
互联网接口流量默认是无法访问lan口下内部网络的。
除非以下情况
1.内网用户主动访问互联网
2.互联网接口配置nat让外网用户访问
另外这个acl只拒绝udp的6672流
建议还是先确认下具体细节吧
(0)
规则是有效的,还是软件的问题,软件开放了另外的端口。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
规则是有效的,还是软件的问题,软件开放了另外的端口。