怎样在CISCO 3550 series中把端口封掉?

yuefengzzh 2004-07-18 09:32:56
我是个菜鸟,现在只是知道通过并联线用2000提供的超级终端连接到CISCO 3550 上,我问了别人说CISCO 3550 有中交换机是可以把端口封掉的。现在我为了防止冲击波和震荡拨病毒的传播,要把445.135.139等几个端口封掉,请问我进入超级终端后应该怎么样操作。最好是详细点,谢谢各位DD了
...全文
166 5 打赏 收藏 转发到动态 举报
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
  • 打赏
  • 举报
回复
! 用于控制Nachi蠕虫的扫描
  access-list 110 deny icmp any any echo

  ! 用于控制Blaster蠕虫的传播
  access-list 110 deny tcp any any eq 4444
  access-list 110 deny udp any any eq 69

  !用于控制Blaster蠕虫的扫描和攻击
  access-list 110 deny tcp any any eq 135
  access-list 110 deny udp any any eq 135
  access-list 110 deny tcp any any eq 139
  access-list 110 deny udp any any eq 139
  access-list 110 deny tcp any any eq 445
  access-list 110 deny udp any any eq 445
  access-list 110 deny tcp any any eq 593
  access-list 110 deny udp any any eq 593

  !用于控制 Slammer 蠕虫的传播
  access-list 110 deny udp any any eq 1434
  access-list 110 permit ip any any

  ! 防止外来的攻击
  interface s0
  ip access-group 110 in
  ip access-group 110 out
  ! 防止广播流量进入,防范Smurf类型的攻击
  no ip directed-broadcast

一事無成 2004-07-18
  • 打赏
  • 举报
回复
http://www.net130.com 這個網站也許對你有幫助。

to sungod8(琤) (Heros Ⅲ 凤凰) ( ) 信誉:678
--------------------------------------
強就是強,678分的信誉,偶象!
sungod8 2004-07-18
  • 打赏
  • 举报
回复
设置accept-lists

具体访问:www.cisco.com

spark_li 2004-07-18
  • 打赏
  • 举报
回复
nod
做acl。
szlixlx 2004-07-18
  • 打赏
  • 举报
回复
678 是实力的表现。偶像

6,185

社区成员

发帖
与我相关
我的任务
社区描述
windows网络管理与配置
社区管理员
  • 网络管理与配置社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧