路由器都是接口ip,漏掃需求關閉很多高危端口,禁止內網所有ip訪問any的所有高危端口,隻允許個別ip可以訪問這些端口是不是如下配置
acl advanced 3001
rule 1 permit ip source 198.11.63.51 0----隻允許192.11.63.51訪問
rule 10 deny tcp destination-port eq ftp-data
rule 11 deny tcp destination-port eq ftp
rule 12 deny tcp destination-port eq 22
rule 13 deny tcp destination-port eq telnet
rule 14 deny tcp destination-port eq smtp
rule 10000 permit ip------其他端口都允許訪問
interface GigabitEthernet5/1
port link-mode route
ip address 198.11.63.217 255.255.255.252
packet-filter 3001 inbound
packet-filter 3001 outbound
進所有接口引用策略是不是就能實現,如有錯誤的地方麻煩大神指出,
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
不允許所有其實客戶也沒事,問下端口如果有連續的需要deny可以命令去deny嗎