客户业务环境中有一台安全设备可以扫描网络设备的风险端口,扫描到MSR5660的443端口和80端口是打开的,安全设备提示高风险,客户要求关闭5660的这两个端口,已经尝试过在5660上配置undo ip https enable命令,但仍然可以telnet 通5660的443端口,且安全设备扫描5660的443端口也显示打开并弹出风险告警
(0)
外网接口下配置禁用端口
acl advanced 3000 rule deny tcp destination-port eq 80 rule deny tcp destination-port eq 443 interface GigabitEthernet0/0 # 外网接口 packet-filter 3000 inbound(0)
display curr | in http命令查一下还有没有跟http有关的配置,看看是否需要,不需要就全部关闭。实在不行用acl deny掉。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论