V7交换机如何配置禁ping,求具体配置,不是针对某个端口禁ping的配置
(0)
您好,请知:
可以使用高级ACL来禁止ICMP协议到交换机,以下是参考命令:
比如交换机的VLAN 10 IP是192.168.10.1:
acl ad 3000
rule 0 deny icmp source any destination 192.168.10.1 0
rule 1 permit source any destination any
quit
int vlan 10
packet-filter 3000 inbound
packet-filter 3000 outbound
quit
(0)
如果交换机有多个vlan IP,是不是需要在每个inter vlan接口下都配置呢,有没有全局的配置,比如说让交换机不使能icmp功能
acl number 3010
rule 5 permit icmp
traffic classifier MQC operator and
if-match acl 3010
traffic behavior MQC
filter deny
qos policy MQC
classifier MQC behavior MQC
interface Ten-GigabitEthernet1/0/5
qos apply policy MQC inbound
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
如果交换机有多个vlan IP,是不是需要在每个inter vlan接口下都配置呢,有没有全局的配置,比如说让交换机不使能icmp功能