客户有个需求,需要在防火墙做一下策略,封堵一下内网对外扫描22端口。
这个用ACL匹配,源any 目 any 端口22 ,untrust域对外出方向接口应用过滤实现,还是使用安全策略 源安全域trunst 到 untrunst安全域 sever TCP 22 , 不通过,用哪种方式实现。
(0)
最佳答案
您好,参考
1、先配置服务对象组
服务对象组名称:禁止高危端口,源端口1-65534,目的端口为135,139,445等高危端口
2、配置安全策略
新建一条any to any的安全策略,服务对象组为:禁止高危端口,动作选拒绝,将这条策略放到最前面即可
(0)
感谢感谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
客气