需要关闭80、443端口。
尝试命令:undo autodeploy url enable 没有相关命令。
尝试命令:undo ip http enable
undo ip https enable 没有效果。
验证:display tcp
<1G-01>dis tcp
*: TCP connection with authentication
Local Addr:port Foreign Addr:port State Slot PCB
0.0.0.0:22 0.0.0.0:0 LISTEN 2 0xffffffffffffff9e
0.0.0.0:80 0.0.0.0:0 LISTEN 2 0xffffffffffffff9f
0.0.0.0:443 0.0.0.0:0 LISTEN 2 0xffffffffffffffa0
(0)
最佳答案
您好,参考
使用undo autodeploy url enable 可以关闭80和443端口
autodeploy url enable命令用来开启通过URL地址向设备下发配置的功能。
undo autodeploy url enable命令用来关闭通过URL地址向设备下发配置的功能。
【命令】
autodeploy url enable
undo autodeploy url enable
【缺省情况】
通过URL地址向设备下发配置的功能处于开启状态。
SSL协议主要是给予HTTPS安全协议加密传输的,我们直接禁用端口,应该就不会报相关漏洞。
(0)
local-user admin
undo service-type web
#
save fo
即可
(0)
没相关命令……
如果不是防止内网设备的,可以不在交换机上做,通过防火墙或者内网的行为管理来拦截。
如果是防止内网的,那可以尝试写acl在设备的上联口下调用。
(0)
主要是内网扫描交换机的http及https服务有漏洞,想直接关闭端口解决问题。
主要是内网扫描交换机的http及https服务有漏洞,想直接关闭端口解决问题。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
acl只是限制访问,关闭端口也可以降低系统需求,优先还是关端口