我写了一条rule deny udp destination-port eq 137。在设备接口的入方向应用。但是安全设备仍然在告警,没有拦截到。
(0)
要解决这个问题,可以尝试以下几个步骤:
1. 确认ACL配置:确保ACL规则正确配置并应用到正确的接口和方向。可以使用以下命令查看ACL配置:
plaintext
display acl all
2. 检查接口配置:确认ACL已经正确应用到接口的入方向。可以使用以下命令查看接口配置:
plaintext
display current-configuration interface <interface-name>
3. 验证匹配顺序:确保ACL规则的匹配顺序正确。H3C设备默认按配置顺序匹配规则。如果有多条规则,确保deny udp destination-port eq 137规则在合适的位置。
4. 日志记录:启用ACL日志记录功能,查看是否有匹配到该规则的报文。可以使用以下命令启用日志记录:
plaintext
rule deny udp destination-port eq 137 logging
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论