大家好!F1000-S-AI 防火牆怎樣關閉445、135-139端口?防止永恒之藍病毒攻擊,這些端口外網進出一般有沒有用到?另外防火牆到核心交換機中間還有一個AC1400行為網關,在網關裏做好還是在F1000-S-AI 防火牆裏做好?
(0)
您好,請知:
建議在網關和防火牆都做。
可通過ACL來封堵端口,建議使用源和目的、TCP\UDP都封堵,確保協議和雙向的安全,以下是舉例配置:
acl number 3001
rule 0 deny tcp destination-port eq 135
rule 1 deny tcp source-port eq 135
rule 3 deny udp destination-port eq 135
rule 4 deny udp source-port eq 135
rule 5 deny tcp destination-port eq 445
rule 6 deny tcp source-port eq 445
rule 7 deny udp destination-port eq 445
rule 8 deny udp source-port eq 445
quit
interface g 1/0/1
packet-filter 3001 inbound
packet-filter 3001 outbound
(1)
不用ACL了嗎?
你好!內外網端口都過濾嗎?內網端口過濾後會不會影響內部電腦間的文件共享訪問(windows係統的文件共享)?
會影響的哦,因為進出方向都做了限定了。除非修改共享的端口
電腦在內網互相訪問也會經過防火牆嗎?
如果是同一個VLAN,同一台交換機內的互通,一般不會受影響,因為沒跨子網走到三層或防火牆。除非您在二層交換機也做了限定
你好,我這個防火牆端口視圖下沒有packet-filter這個命令,是不是用nat outbound 3001 這個替換嗎?
防火牆的可以應用在域間策略那裏
命令是?
不用ACL了嗎?
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明