这边发现出口路由器经常收到错误的SNMP请求消息,在SNMP做了ACL之后又换另外一个IP攻击,还有其他办法直接拒接所有出口的SNMP请求消息吗,
(0)
最佳答案
snmp 可以配置ACL过滤,里面只加snmp服务器的地址就行了。
snmp-agent community read XXXX acl 2001
acl basic 2001
description snmp
######################################### 地址根据实际需求修改
rule 1 permit source 1.1.1.1 0
更安全的方式在公网接口加个包过滤,把从公网来的snmp过滤掉
acl ad 3000
rule 1 deny udp dest eq 161
int g1/0/0
pa 3000 in
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明