交换机上要限制22端口,不让公网上扫描到,在交换机上行端口做包过滤策略该怎么做?
(0)
最佳答案
防止公网扫描一般都是在出口设备上做即可
由于没有设备型号和软件版本信息
以下具体为V7设备通过包过滤方式为例
出口MSR3640 V7版本G0/0为出接口
sys
acl a 3000
ru 100 den tcp destination-port eq 22
ru 1000 per ip
int g 0/0
pa 3000 in
sa f
(0)
设备是加到AAAA平台的,只是要求在公网上不要扫描到22端口,但是还不能影响通过4Assh登录设备
你这个不会把ssh、也断了把?
所以你要求确认下具体组网和设备详细信息呀 而且这个只是举例 要根据实际情况判断的呀 如果不太熟悉环境或者涉及客户隐私等问题 建议拨打400热线方面处理。
设备是加到AAAA平台的,只是要求在公网上不要扫描到22端口,但是还不能影响通过4Assh登录设备
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明