国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

Quidway S6500系列防病毒配置方案模板

2019-11-04 21:29:44
字體:
來源:轉載
供稿:網友

Quidway S6500系列交換機防病毒配置方案模板

       現在網絡病毒肆意橫行,給網絡的正常應用帶來了很大的隱患,下面給出Quidway S6500系列交換機防病毒配置的一個模版,僅供大家參考:

acl name anti_worm advanced

 rule 0 deny udp destination-port eq tFTP

 rule 1 deny tcp destination-port eq 135

 rule 2 deny udp destination-port eq 135

 rule 3 deny udp destination-port eq 137

 rule 4 deny udp destination-port eq 138 

 rule 5 deny tcp destination-port eq 139

 rule 6 deny udp destination-port eq netbios-ssn

 rule 7 deny tcp destination-port eq 445

 rule 8 deny udp destination-port eq 445

 rule 9 deny tcp destination-port eq 539

 rule 10 deny udp destination-port eq 539

 rule 11 deny tcp destination-port eq 593

 rule 12 deny udp destination-port eq 593

 rule 13 deny udp destination-port eq 1434    

 rule 14 deny tcp destination-port eq 4444

 

acl name anti_icmp advanced


 rule 0 deny icmp

 

將以上規則以not-carefor-interface方式在芯片上全局下發,如:

int e1/0/1

packet-filter inbound ip-group anti_worm not-care-for-interface

packet-filter inbound ip-group anti_icmp not-care-for-interface

 

int e2/0/1

packet-filter inbound ip-group anti_worm not-care-for-interface

packet-filter inbound ip-group anti_icmp not-care-for-interface

 

int e2/0/48

packet-filter inbound ip-group anti_worm not-care-for-interface

packet-filter inbound ip-group anti_icmp not-care-for-interface

 

 

注:

1、  not-carefor-interface參數表示的意思是該規則在整個芯片下發,而不僅僅是在這個端口下發,對于FT48單板來說,一個有兩個芯片,前24個端口為一個芯片,后24個端口為一個芯片,在芯片的任何一個端口帶該參數下發的規則都在整個芯片上生效。

2、  其他單板為一塊芯片。



發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 徐汇区| 临江市| 广昌县| 敦煌市| 广汉市| 井研县| 纳雍县| 张家川| 杭锦后旗| 库尔勒市| 德昌县| 开化县| 堆龙德庆县| 贵定县| 鄂托克前旗| 尤溪县| 田东县| 玉溪市| 阿克陶县| 溧水县| 延寿县| 乐至县| 布拖县| 青岛市| 黑龙江省| 磐石市| 安西县| 望江县| 长治市| 镇远县| 涡阳县| 贡觉县| 蒙城县| 舞钢市| 克拉玛依市| 黄山市| 邯郸县| 元氏县| 海原县| 盐源县| 阿巴嘎旗|