暂无评论
1<H3C> system-view
2[H3C] undo ip http enable # 关闭 HTTP 服务(80端口)
3[H3C] undo ip https enable # 关闭 HTTPS 服务(443端口)
4[H3C] save force # 保存配置,防止重启后失效1[H3C] undo autodeploy url enable # 关闭 URL 自动配置功能
2[H3C] save force暂无评论
<H3C> system-view
# 关闭 HTTP(80)、HTTPS(443)全局服务
[H3C] undo ip http enable
[H3C] undo ip https enable
# 关闭自动部署 URL 功能(很多版本关了 http/https 还监听 80/443,是这个导致)
[H3C] undo autodeploy url enable
# 保存配置
[H3C] save force
<H3C> system-view
# 1. 建高级 ACL,拒绝所有外网访问 80/443
[H3C] acl number 3000
[H3C-acl-adv-3000] rule deny tcp destination-port eq 80
[H3C-acl-adv-3000] rule deny tcp destination-port eq 443
[H3C-acl-adv-3000] quit
# 2. 把 ACL 绑到运营商 WAN 口(假设是 G0/0)
[H3C] interface GigabitEthernet 0/0
[H3C-GigabitEthernet0/0] packet-filter 3000 inbound
[H3C-GigabitEthernet0/0] quit
[H3C] save force
[H3C] display tcp summary
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论