大家好!F1000-S-AI 防火墙怎样关闭445、135-139端口?防止永恒之蓝病毒攻击,这些端口外网进出一般有没有用到?另外防火墙到核心交换机中间还有一个AC1400行为网关,在网关里做好还是在F1000-S-AI 防火墙里做好?
(0)
您好,请知:
建议在网关和防火墙都做。
可通过ACL来封堵端口,建议使用源和目的、TCP\UDP都封堵,确保协议和双向的安全,以下是举例配置:
acl number 3001
rule 0 deny tcp destination-port eq 135
rule 1 deny tcp source-port eq 135
rule 3 deny udp destination-port eq 135
rule 4 deny udp source-port eq 135
rule 5 deny tcp destination-port eq 445
rule 6 deny tcp source-port eq 445
rule 7 deny udp destination-port eq 445
rule 8 deny udp source-port eq 445
quit
interface g 1/0/1
packet-filter 3001 inbound
packet-filter 3001 outbound
(1)
不用ACL了吗?
你好!内外网端口都过滤吗?内网端口过滤后会不会影响内部电脑间的文件共享访问(windows系统的文件共享)?
会影响的哦,因为进出方向都做了限定了。除非修改共享的端口
电脑在内网互相访问也会经过防火墙吗?
如果是同一个VLAN,同一台交换机内的互通,一般不会受影响,因为没跨子网走到三层或防火墙。除非您在二层交换机也做了限定
你好,我这个防火墙端口视图下没有packet-filter这个命令,是不是用nat outbound 3001 这个替换吗?
防火墙的可以应用在域间策略那里
命令是?
不用ACL了吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明