最佳答案
可以通过acl限制
(0)
acl rule 0 deny icmp 也没有
这样可以的
创建acl
acl number 3002
rule 0 deny icmp
将acl调用到接口
interface GigabitEthernet0/0
packet-filter 3002 inbound
(0)
H3C msr3600是一款高性能、高可靠性、高安全性的多业务路由器,它支持多种网络协议和功能,包括icmp(Internet Control Message Protocol),这是一种用于网络管理和诊断的协议,它可以实现ping、traceroute等功能,检测网络的连通性和延迟。
icmp协议虽然有一定的作用,但是也存在一些安全风险,例如可能被用于发起拒绝服务攻击(DoS)、扫描网络拓扑、探测主机状态等,因此,有时候您可能需要关闭icmp协议,以提高网络的安全性。H3C msr3600提供了两种方法来关闭icmp协议,分别是:
acl number 3000
rule 0 deny icmp
rule 10 permit ip
interface GigabitEthernet 1/0
ip address 192.168.1.1 24
packet-filter 3000 inbound
firewall enable
firewall policy 100
rule 0 deny icmp
rule 10 permit ip
interface GigabitEthernet 1/0
ip address 192.168.1.1 24
firewall packet-filter 100 inbound
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这样可以的