外网出口,路由器上想配置禁止ping操作,防止外网ping出口路由器公网地址
路由器型号:msr5620
版本:Version 7.1.064, Release 0615P13
(0)
最佳答案
单纯的禁ping命令我们没有,可以试一下通过qos 实现,写一条rule,禁止目的地址是出口路由器公网地址,禁止ip流量,然后应用在出口的入方向上。
(0)
怎么在出接口是应用?命令是什么?? firewall packet-filter 3001 inbound是没有这个命令的,在出接口上
找到命令了:packet-filter 3110 inbound
# traffic classifier 1 operator and if-match acl 3001 # traffic behavior 1 filter deny # qos policy 1 classifier 1 behavior 1 # acl advanced 3001 rule 0 permit ip destination 1.1.1.2 0
写acl匹配数据流,例如rule 0 permit ip destination 1.1.1.2 0,1.1.1.2就是公网口地址,然后做qos, classifier里匹配acl,behavior 里写filter deny,最后qos策略里调用,最后在接口inbound方向应用qos策略
acl number 3001rule deny icmpquitinterface GigabitEthernet0/0 (公网口)
(0)
没有个这命令
firewall packet-filter 3001 inbound
(0)
他说的方法也可以,只不过接口下是packet-filter,没有前面的firewall ,也不需要全局配firewall enable。V5的需要配置,你的是V7的不需要配
他说的方法也可以,只不过接口下是packet-filter,没有前面的firewall ,也不需要全局配firewall enable。V5的需要配置,你的是V7的不需要配
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
写acl匹配数据流,例如rule 0 permit ip destination 1.1.1.2 0,1.1.1.2就是公网口地址,然后做qos, classifier里匹配acl,behavior 里写filter deny,最后qos策略里调用,最后在接口inbound方向应用qos策略