公网IP,需在H3C S5560X-30F-EI设备上关闭80、8080、443的端口,让其不能通过域名解析访问?求指导
(0)
最佳答案
创建acl 3997
#
acl advanced 3997
rule 0 deny tcp destination 1.1.1.1 0 destination-port eq 80
rule 1 deny tcp destination 1.1.1.1 0 destination-port eq 8080
rule 2 deny tcp destination 1.1.1.1 0 destination-port eq 443
rule permit ip
#
然后将该ACL调用至接口进行包过滤尝试
#
interface GigabitEthernet1/0/10
packet-filter 3997 inbound
#
(0)
给能在web页面里进行设置?不用命令,用什么策略之类的?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
给能在web页面里进行设置?不用命令,用什么策略之类的?