请教,求各位大佬解答。
我这边想实现192.168.10.0/24 20.0/24 30.0/24三个网段,拒绝对192.168.100.0/24发起远程桌面
我在安全策略里面有配置,但是失效,这三个网段照样还是可以发起远程桌面。
(0)
您好,你得防火墙是中间设备吗?如果不是中间设备是不行的
可以在中间设备配置ACL,应用在接口,参考
您好,可以配置ACL对高危端口进行拦截,参考
1、创建ACL,对高危端口进行拦截:
acl number 3220
rule 5 deny tcp destination-port eq 445
rule 10 deny udp destination-port eq 445
rule 15 deny tcp source-port eq 445
rule 20 deny udp source-port eq 445
2、将ACL下发到端口:
int gi 1/0/1
packet-filter 3220 inbound
packet-filter 3220 outbound
quit
(0)
这三个段的网关设备不是在防火墙上吧
(0)
是的,这三个段的网关是1.254,一台交换机,交换机上做的静态路由再到防火墙1.253
是的,这三个段的网关是1.254,一台交换机,交换机上做的静态路由再到防火墙1.253
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明