客户在做内网安全演练,内网的设备有交换机路由器,两套设备怎么防止外网攻击,仅限内网通信,acl规则可以用自治域或者bgp来限制禁止外网访问吗?求大佬给个思路及配置
(0)
最佳答案
(1) 进入系统视图。
system-view
(2) 开启ARP主动确认功能。
arp active-ack [ strict ] enable
缺省情况下,ARP主动确认功能处于关闭状态。
在严格模式下,只有ARP黑洞路由功能处于开启状态,ARP主动确认功能才能生效。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论