SecPath F1000-S-EI
Version 5.20, Feature 5128P08
从公网可以探测到 snmp端口,客户要求关闭或者做访问限制,我没有找到关闭命令,acl限制也只找到ipv6的命令,请问下怎么操作?谢谢
软件版本
Version 5.20, Feature 5128P08
(0)
最佳答案
您好,请知:
可以试下添加ACL,指定IP通过。然后将ACL与SNMP应用到一起,应用后看下是否还能被赛秒到。使用IPV4的ACL。
其次可以在安全策略或域间策略使用ACL,禁止探测UDP的161和162端口。
(0)
官方的例子没有把acl应用到端口上,文档上说一般用net,网上有些人说用firwall,但是我这版本提示不能应用firewall packet-filter ? ipv6 ACL IPv6,域间策略这个是外网到防火墙的对外端口,这个策略怎么做?
您好,关闭snmp功能即可:
undo snmp-agent
(0)
undo 以后还是能探测到161端口开放着
undo 以后还是能探测到161端口开放着
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
官方的例子没有把acl应用到端口上,文档上说一般用net,网上有些人说用firwall,但是我这版本提示不能应用firewall packet-filter ? ipv6 ACL IPv6,域间策略这个是外网到防火墙的对外端口,这个策略怎么做?