您好,请知:
  
  
   
  
  
   Team Vierwe使用的是TCP和UDP协议的5938端口,因此需要ACL来对此端口进行封堵,具体操作如下:
  
  
   
  
  
   1.创建acl拒绝5938端口通过。 
  
  
   
  
  
   
  
  
   acl number 3000 
  
  
   
  
  
   rule 0 deny tcp destination-port eq 5938
  
  
   
  
  
   rule 1 deny tcp source-port eq 5938
  
  
   
  
  
   rule 2 deny udp destination-port eq 5938
  
  
   
  
  
   rule 3 deny udp source-port eq 5938
  
  
   
  
  
   
  
  
   2.将acl应用到端口,进出方向都应用,起到双向封堵的效果。
  
  
   
  
  
   int g 1/0/1 
  
  
   
  
  
   packet-filter 3000 inbound
  
  
   
  
  
   packet-filter 3000 outbound
  
 
						 
						
暂无评论