M9006防火墙的公网地址,外部可以直接telnet通防火墙设置的管理控制台的8000端口。在做了ACL控制元IP后,虽然无法登陆,但是这个端口还是对公网开放,且能够被扫描出漏洞。现在需要将这个端口彻底关闭。
(0)
最佳答案
您好,请知:
可以配置ACL,禁止8000端口接入,并调用到接口,以下是参考命令:
acl ad 3000
rule 0 deny tcp destination-port eq 8000
rule 1 deny udp destination-port eq 8000
rule 2 deny tcp source-port eq 8000
rule 3 deny udp source-port eq 8000
quit
int gi 1/0/1
packet-filter 3000 inbound
paclet-filter 3000 outbound
quit
或者使用对象组或对象策略,指定端口后,调用到安全策略或域间策略。
(0)
您好,可以直接关闭当前端口映射服务
其次,acl advanced 3999
rule 0 deny tcp destination-port eq 8000(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论