在核心交换机里的防火墙板卡上配置了安全域,现发现其中一个安全域有一个IP一直在攻击其它安全域,怎么禁止这个IP访问其它安全域
(0)
做策略deny掉,然后找到这个终端。
(0)
提示是不能配置目的域为any域的域间策略规则
现在就是定位不到这个IP的终端,ping能通,但远程不了,另外就是没找到这台终端。
这个要看恶意终端攻击流量是否上防火墙了。
建议采用新增一个vlan临时逻辑隔离这个终端方式就行了。
这样不仅简单还方便快捷。
如果要定位具体倒是可以确认具体流量情况后通过防火墙配置原地址放在最前面策略的方式来实现,
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
如果在内网根据这个arp找到mac,根据mac就可以定位到交换机所在接口。