最佳答案
删除就可以了,把端口映射undo掉,把外网的服务telnet/https/ssh等关了就可以l
(0)
他们会给你修改建议的,根据建议操作就行了
没有起映射,就是在扫描单位外网地址时候扫描到了,每个外网地址都有一个访问端口。
他们会给你修改建议的,根据建议操作就行了
做个安全测试,Untrust--Local;不允许Untrust访问Local的设备上的公网地址+端口
(0)
安全策略
安全策略
接口下关闭就行了
(0)
关闭什么?删除外网接口下的从地址么?
关闭什么?删除外网接口下的从地址么?
现在有限制,外网访问不到,但是扫描外网地址时候就有外网地址+端口
(0)
[H3C]acl number 3000 \\创建匹配规则 [H3C-acl-3000]rule deny tcp destination-port eq 445 \\匹配目的端口为445端口 [H3C-acl-3000]quit [H3C]interface GigabitEthernet 0/0 \\进入外网接口 [H3C- GigabitEthernet 0/0]firewall packet-filter 3000 inbound \\绑定包过滤规则 [H3C- GigabitEthernet 0/0]quit [H3C]quit
[H3C]acl number 3000 \\创建匹配规则 [H3C-acl-3000]rule deny tcp destination-port eq 445 \\匹配目的端口为445端口 [H3C-acl-3000]quit [H3C]interface GigabitEthernet 0/0 \\进入外网接口 [H3C- GigabitEthernet 0/0]firewall packet-filter 3000 inbound \\绑定包过滤规则 [H3C- GigabitEthernet 0/0]quit [H3C]quit
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明