进入交换机的每一个三层接口(包括 VLAN 接口、物理三层口、三层聚合口),执行以下命令:
Vlan-interface*,GigabitEthernet*/*/* 如果是三层模式)逐一执行此命令。如果接口是二层模式,此命令不适用,也无需配置。虽然 undo ip redirects 主要控制“发送”,但为了更彻底,可以确保设备不根据接收到的重定向更新路由表。Comware 默认情况下就不会轻易被来自非信任源的重定向影响路由,但可以通过以下命令强化(取决于版本):
ip redirects disable,则只需做好接口层的 undo ip redirects 即可。配置完成后,使用以下命令验证接口是否已关闭重定向功能:
undo ip redirects 的显式配置,或者在接口配置中没有显示 ip redirects(因为默认通常是关闭的,但漏扫可能基于响应结果判断,所以显式配置 undo 更稳妥)。暂无评论
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论