MSR 30-40路由器,为了内部局域网安全,如果内网只对外开放某几个端口,其他端口一律禁止,内网可以访问外任意资源,这样可以吗?我做如下包过滤配置可以吗?
acl n 3000
rule 1 permit tcp destination-port eq smtp
rule 2 permit tcp destination-port eq pop3
rule 3 permit udp destination-port eq dns
rule 7 permit tcp destination-port eq 3389
rule 8 permit tcp destination-port eq 33389
rule 9 permit tcp destination-port eq telnet
rule 11 permit tcp destination-port eq 80
rule 25 permit udp destination-port eq 500
rule 30 deny ip
然后在外网接口上去应用:
firewall packet-filter 3000 inbound
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论