可否在7506上全局调用流控动作来过滤敏感端口?这样子的话就可以不用在每个端口都是执行一遍qos,会方便的多,烦请告知,谢谢。
(0)
最佳答案
(0)
比如下面的配置:
acl 3333
description deny_badport
rule 100 deny tcp source-port eq 135
rule 105 deny tcp destination-port eq 135
rule 110 deny udp source-port eq 135
rule 115 deny udp destination-port eq 135
rule 120 deny tcp source-port eq 137
rule 125 deny tcp destination-port eq 137
rule 130 deny udp source-port eq netbios-ns
rule 135 deny udp destination-port eq netbios-ns
rule 160 deny tcp source-port eq 138
rule 165 deny tcp destination-port eq 138
rule 170 deny udp source-port eq netbios-dgm
rule 175 deny udp destination-port eq netbios-dgm
rule 200 deny tcp source-port eq 139
rule 205 deny tcp destination-port eq 139
rule 210 deny udp source-port eq netbios-ssn
rule 215 deny udp destination-port eq netbios-ssn
rule 240 deny tcp source-port eq 445
rule 245 deny tcp destination-port eq 445
rule 250 deny udp source-port eq 445
rule 255 deny udp destination-port eq 445
#
traffic classifier deny_badport operator and
if-match acl 3333
#
traffic behavior deny_badport
filter deny
#
qos policy deny_badport
classifier deny_badport behavior deny_badport
#
qos apply policy deny_badport global inbound
以上的配置可否达到一次性配置,每个端口都生效的效果?
(0)
调用在上联口的 outbound 或 inbound 试试,这样就不需要,在内网配了
调用在上联口的 outbound 或 inbound 试试,这样就不需要,在内网配了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明