从总部接进来一根线,这根线是通外网的,然后连接分部的AC,在出口做了nat outbound,现在出现AC上连接口的IP地址,一直在扫描总部的财务,以及其他门本,发大量数据,应该是分部某一台设备中了病毒造成的,因为出口做了地址转换,有什么办法能查到是哪一台终端出的问题吗
(0)
最佳答案
您好,请知:
1、可尝试抓包后看下具体的端口号,然后通过ACL对此端口进行封堵。
2、另外可通过查看会话信息,分析可疑的会话,在根据IP地址查找相应的MAC地址。
(0)
您指的下行端口时在哪个设备呢?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我用模拟器试了一下,抓出来的还是出口地址,看不到终端上面的IP地址,从哪个地方能看出来