路由器都是接口ip,漏扫需求关闭很多高危端口,禁止内网所有ip访问any的所有高危端口,只允许个别ip可以访问这些端口是不是如下配置
acl advanced 3001
rule 1 permit ip source 198.11.63.51 0----只允许192.11.63.51访问
rule 10 deny tcp destination-port eq ftp-data
rule 11 deny tcp destination-port eq ftp
rule 12 deny tcp destination-port eq 22
rule 13 deny tcp destination-port eq telnet
rule 14 deny tcp destination-port eq smtp
rule 10000 permit ip------其他端口都允许访问
interface GigabitEthernet5/1
port link-mode route
ip address 198.11.63.217 255.255.255.252
packet-filter 3001 inbound
packet-filter 3001 outbound
进所有接口引用策略是不是就能实现,如有错误的地方麻烦大神指出,
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不允许所有其实客户也没事,问下端口如果有连续的需要deny可以命令去deny吗