大佬们帮我看看,有台终端中木马了,再445端口扩散病毒。因为条件特殊,暂时没法查杀。想用下面这个acl拒绝445端口的流量。看看这样写对不对,我的示例只是写在接入交换机上了。网关再核心,核心上还需要写吗
acl advanced 3000
rule 10 deny tcp destination-port eq 445
rule 200 deny tcp source-port eq 445
rule 300 permit ip
#
[H3C-acl-ipv4-adv-3000]int g1/0/1
[H3C-GigabitEthernet1/0/1]packet-filter 3000 inbound
[H3C-GigabitEthernet1/0/1]packet-filter 3000 outbound
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论