想请问一下H3C SecPath F100-A-G3防火墙,版本Boot image version: 7.1.064, Release 9333P26 1口接外网公网IP ,如何禁止外部设备的通过公网IP ping这个防火墙?
(0)
做一个公网出口到防火墙IMCP禁止的安全策略
或者acl
已ACL方式为例
acl a 3000
ru 100 den icmp
ru 1000 per ip
int g 1/0/1 公网出接口
pa 3000 in
(0)
请问是这样写吗? [f100]acl number 3001 name jinzhi-ping [f100-acl-adv-3001-jinzhi-ping]rule deny icmp source 公网IP [f100-acl-adv-3001-jinzhi-ping]quit [f100]interface g1/0/1 [f100-g1/0/1]packet-filter 3001 inbound
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是