接到电信通知 说路由器有UDP 51端口开放,现需要把端口关闲。求工程师指导下操作下关闭,谢谢您
(0)
acl number 3210
rule 1 deny udp destination-port eq 51
rule 5 deny udp source-port eq 51
rule 1500 permit ip
将ACL下发到相应端口:
int range *****
packet-filter 3210 inbound
packet-filter 3210 outbound
(0)
acl advanced 3000
description ==关闭端口==
rule 10 deny tcp destination-port eq dns
rule 15 deny udp destination-port eq dns
在外网口上
interface GigabitEthernet1/0/15
packet-filter 3000 inbound
(0)
暂无评论
是53还是51?
如果是53,关闭dns代理功能即可,也就是:
按表1-5所示步骤配置开启和关闭DNS透明代理:
表1-5 配置开启和关闭DNS透明代理
操作 | 命令 | 说明 |
进入配置视图 | system-view | - |
开启DNS透明代理 | dns proxy enable | 必选 |
关闭DNS透明代理 | dns proxy disable | 必选 |
如果是51,检查下有没有对外配置的nat server
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论