F5000防火墙如何通过安全策略来封堵UDP和TCP端口?
如果通过acl,然后再packet-filter 2000 inbound , 发现接口都不能调用。
(0)
最佳答案
您好,参考
rule 15 name deny_HighRiskPort
source-zone Untrust
destination-zone Trust
destination-zone Local
service-port tcp source eq 135
service-port tcp destination eq 135
service-port tcp destination eq 137
service-port tcp destination eq 138
service-port tcp destination eq 139
service-port tcp destination eq 445
service-port tcp source eq 137
service-port tcp source eq 138
service-port tcp source eq 139
service-port tcp source eq 445
service-port udp source eq 135
service-port udp destination eq 135
service-port udp destination eq 445
service-port udp source eq 445
(0)
你这里面是不是还差一个 action drop?
1、你都用防火墙了,肯定用域间策略
2、直接新建域间策略,最上面deny掉指定端口就行了
https://www.h3c.com/cn/d_202212/1743050_30005_0.htm
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你这里面是不是还差一个 action drop?