MSR3610做出口,内网网关位于核心交换机上。要求仅允许部分内网终端上某个工作软件访问公网,通过安全软件发现源端口号不固定,目标IP地址不固定,目标端口固定是443。请问如何设置?
(0)
在交换机网关接口调用包过滤策略,包过滤策略的acl只允许个别源地址且目的端口是443的可以通过,其他的拒绝,
例如仅允许192.168.1.0段的地址可以访问目的端口号443,其他的都拒绝,可以根据需求设置
acl advanced 3333
rule 0 permit tcp source 192.168.1.0 0.0.0.255 destination-port eq 443
rule 0 deny ip
interface Vlan-interface1
packet-filter 3333 inbound
(0)
如果只能在出口路由器上做呢?请问该怎么设置?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
如果只能在出口路由器上做呢?请问该怎么设置?