智能小区网络组建与互联.ppt

  1. 1、本文档共98页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
专 业 务 实 学 以 致 用 访问控制规则 ( 4 )用于控制 Blaster 蠕虫的扫描和攻击 rule deny udp source any destion any destination-port eq 135 rule deny udp source any destion any destination-port eq 139 rule deny udp source any destion any destination-port eq 445 rule deny udp source any destion any destination-port eq 593 rule deny tcp source any destion any destination-port eq 135 rule deny tcp source any destion any destination-port eq 139 rule deny tcp source any destion any destination-port eq 445 rule deny tcp source any destion any destination-port eq 593 专 业 务 实 学 以 致 用 访问控制规则 ( 5 )用于控制 振荡波 蠕虫的传播 rule deny tcp source any destion any destination-port eq 5554 rule deny tcp source any destion any destination-port eq 9996 rule deny tcp source any destion any destination-port eq 9997 ( 6 )用于控制 Nachi 蠕虫的扫描 , 需注意的是配置此条规则后,用户就 PING 不通了,可根据需要选配 rule deny icmp source any destion any echo 专 业 务 实 学 以 致 用 访问控制列表配置 acl number 3002 rule 0 deny tcp destination-port eq 445 rule 1 deny tcp destination-port eq 5554 rule 2 deny tcp destination-port eq 9995 rule 3 deny tcp destination-port eq 9996 rule 4 deny tcp destination-port eq 135 rule 5 deny tcp destination-port eq 139 专 业 务 实 学 以 致 用 访问控制列表配置 (接上页) rule 6 deny tcp destination-port eq 593 rule 7 deny tcp destination-port eq 4444 rule 8 deny udp destination-port eq 135 rule 9 deny udp destination-port eq netbios-ssn rule 10 deny udp destination-port eq 445 rule 11 deny udp destination-port eq 593 rule 12 deny udp destination-port eq 1434 rule 13 deny tcp destination-port eq 2500 专 业 务 实 学 以 致 用 访问控制列表配置 interface GigabitEthernet1/1/1 packet-filter inbound ip-group 3002 rule 0 packet-filter inbound ip-group 3002 rule 1 packet-filter inbound ip-group 3002 rule 2 packet-filter inbound ip-group 3002 rule 3 packet-filter inbound i

文档评论(0)

wq1987 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档