• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

NE40/NE80在VRP3.10上的防病毒控制列表

2006-09-15 发表
  • 0关注
  • 0收藏 494浏览
粉丝: 关注:

NE40/NE80在VRP3.10上的防病毒控制列表

1、定义流分类规则,配置rule-map

1.1 控制Nachi蠕虫的扫描

[NE40-8]rule-map intervlan vir_1 icmp any any echo

1.2 控制Blaster蠕虫的传播

[NE40-8]rule-map intervlan vir_2 tcp any any equal 4444

[NE40-8]rule-map intervlan vir_3 udp any any equal 69

1.3 控制Blaster蠕虫的扫描和攻击

[NE40-8]rule-map intervlan vir_4 tcp any any equal 135

[NE40-8]rule-map intervlan vir_5 udp any any equal 135

[NE40-8]rule-map intervlan vir_6 tcp any any equal 139

[NE40-8]rule-map intervlan vir_7 udp any any equal 139

[NE40-8]rule-map intervlan vir_8 tcp any any equal 445

[NE40-8]rule-map intervlan vir_9 udp any any equal 445

[NE40-8]rule-map intervlan vir_10 tcp any any equal 593

[NE40-8]rule-map intervlan vir_11 udp any any equal 593

1.4 控制 Slammer 2003蠕虫王的传播

[NE40-8]rule-map intervlan vir_12 udp any any equal 1434

1.5 控制 震荡波 的扫描和攻击

[NE40-8]rule-map intervlan vir_13 tcp any any equal 5554

[NE40-8]rule-map intervlan vir_14 tcp any any equal 9996

[NE40-8]rule-map intervlan vir_15 tcp any any equal 9995

[NE40-8]rule-map intervlan vir_16 ip any any

2、定义策略路由的EACL列表:

[NE40-8]eacl anti-vir vir_1 deny

[NE40-8]eacl anti-vir vir_2 deny

[NE40-8]eacl anti-vir vir_3 deny

[NE40-8]eacl anti-vir vir_4 deny

[NE40-8]eacl anti-vir vir_5 deny

[NE40-8]eacl anti-vir vir_6 deny

[NE40-8]eacl anti-vir vir_7 deny

[NE40-8]eacl anti-vir vir_8 deny

[NE40-8]eacl anti-vir vir_9 deny

[NE40-8]eacl anti-vir vir_10 deny

[NE40-8]eacl anti-vir vir_11 deny

[NE40-8]eacl anti-vir vir_12 deny

[NE40-8]eacl anti-vir vir_13 deny

[NE40-8]eacl anti-vir vir_14 deny

[NE40-8]eacl anti-vir vir_15 deny

[NE40-8]eacl anti-vir vir_16 permit

3、在需要防病毒的接口上下发防病毒列表:

eacl 应用在NE40NE80与城域网接入设备相连的端口上应用,也就是说eacl只能在入口起作用。

3.1 NE80路由口

[NE80]interface GigabitEthernet 1/0/3

[NE80- GigabitEthernet1/0/3]access-group eacl anti-vir

3.2 NE40路由口

[NE40] interface GigabitEthernet 1/0/2

[NE40-GigabitEthernet1/0/2]access-group router eacl anti-vir

3.3 NE40二层板上

[NE40] interface Ethernet 3/0/11

[NE40-Ethernet3/0/11]access-group switch eacl anti-vir vlan xx

//也可以视用户需求配置为access-group switch eacl anti-vir all

若您有关于案例的建议,请反馈:

作者在2006-09-25对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作