S3110及S1526两台交换机,麻烦请教一下,GTP协议端口2123、2152、3386三个端口是开放的吗?如何关闭
交换机
(0)
最佳答案
除非有特别的配置或环境需求,否则这三项GTP端口默认并不开放,无需额外关闭。
display ip socket | include 2123
display ip socket | include 2152
display ip socket | include 3386
如果发现这些端口有异常开放,可以在交换机上配置访问控制列表(ACL),拒绝目的端口为2123、2152、3386的流量。示例配置:
[H3C] acl number 3000
[H3C-acl-basic-3000] rule deny ip source any destination any destination-port eq 2123
[H3C-acl-basic-3000] rule deny ip source any destination any destination-port eq 2152
[H3C-acl-basic-3000] rule deny ip source any destination any destination-port eq 3386
[H3C-acl-basic-3000] quit
[H3C] interface vlan-interface 1
[H3C-VLAN-interface1] packet-filter 3000 inbound
[H3C-VLAN-interface1] quit
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论