目前使用1对1映射将内网ip和外网ip映射,需要单独禁止部分端口,不知道从哪个页面进行配置
外网接口ge1,内网接口ge0,内网ip段172.16.0.x
(0)
acl number 3000 rule 0 deny ip destination-port eq 443 rule 1500 permit ip interface GigabitEthernet 0/0/1 packet-filter 3000 inbound quit 如上配置可以禁用wan口的443端口吗
(0)
暂无评论
你好!为了禁止外网访问 MSR3620 路由器的内网端口 443、161 和 160,你可以配置访问控制列表 (ACL) 来拒绝这些端口的流量。以下是一个基本的配置示例:
1. 创建 ACL 以拒绝流量:
acl number 2000
rule 0 deny tcp destination-port eq 443
rule 1 deny udp destination-port eq 161
rule 2 deny tcp destination-port eq 160
rule 3 deny udp destination-port eq 160
2. 将 ACL 应用于相关接口的入站流量:
interface GigabitEthernet0/0
ip address 你的公网IP地址
packet-filter 2000 inbound
3. 保存配置:
save
这段配置将会阻止外部流量访问路由器的端口 443、161 和 160。确保调整接口和 ACL 编号以匹配你的网络设置。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论