问题1:关闭高危端口(全局关闭,不是acl那种形式)
(0)
最佳答案
关闭高危端口的方法有多种,一种是使用ACL(访问控制列表)对特定的端口进行过滤,另一种是使用命令行高危操作手册1中提供的高危命令,直接关闭某些功能或服务。例如:
如果要关闭FTP服务,可以使用 undo ftp server enable 命令。
如果要关闭Telnet服务,可以使用 undo telnet server enable 命令。
如果要关闭HTTP服务,可以使用 undo http server enable 命令。
如果要关闭SNMP服务,可以使用 undo snmp-agent sys-info version all 命令。
如果要关闭NTP服务,可以使用 undo ntp-service enable 命令。
如果要关闭DHCP服务,可以使用 undo dhcp enable 命令。
如果要关闭DNS服务,可以使用 undo dns enable 命令。
如果要关闭RADIUS服务,可以使用 undo radius-server enable 命令。
如果要关闭TACACS+服务,可以使用 undo tacacs-server enable 命令。
如果要关闭SSH服务,可以使用 undo ssh server enable 命令。
更改SSH默认端口的方法是在系统视图下使用 ssh server port port-number 命令2。例如:
希望这些信息对您有帮助。如果您还有其他问题,欢迎继续咨询。😊
(0)
1.
使用undo autodeploy url enable 可以关闭80和443端口
2.
# 配置SSH服务的端口号为1025。
<Sysname> system-view
[Sysname] ssh server port 1025
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论