同網段的服務器都接在一台接入交換機上,可以在這台交換機上做配置,實現限製同網段服務器之間3389端口的訪問嗎
(0)
這個你得再服務器網關地址所在的交換機上去做,不在接入交換機
int vl 10
packet-filter 3999 inboun
packet-filter 3999 out
acl advanced 3999
rule 0 deny tcp source 1.1.1.1 0 destination 2.2.2.2 0 destination-port eq 3389
(0)
同網段的服務器,不會到網關交換機吧,直接在接入交換機就交互了
在接入交換機接口下配置嗎,剛才試了,沒有效果
或者是再在VLAN接口視圖下配置packet-filter filter all命令,此命令的缺省情況為packet-filter filter route,即報文過濾僅對通過VLAN接口進行三層轉發的報文生效
acl 4000,好像不能對端口進行封禁吧,隻能基於原目mac地址封禁
這個你得再服務器網關地址所在的交換機上去做
配置acl +包過濾
(0)
同網段的服務器之間相互訪問,不會到網關交換機吧,直接在接入交換機不就交互了
同網段的服務器之間相互訪問,不會到網關交換機吧,直接在接入交換機不就交互了
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
這還真沒遇到過,找400問一下吧,看看有什麼辦法沒有,或者是就得再服務器的防護牆上配置入站規則了