原文:网络交换机勒索病毒端口防护配置分享

概述 本人是一个普通的网络工程师,某天安全检查后,发现单位里的交换机对勒索病毒的网络端口号没有做限制规则,要求在交换机层面对一些高危端口号做限制,由于内部有部署服务器使用域控 文件共享等,若无差别的把高危端口全部禁止会导致本地业务受到影响,后面通过网上查找资料加上自己测试,解决了把本地服务器除外,其他都禁止的方法。 需求总结: 本地服务器业务不受影响,如域控 文件共享服务等 禁止其余全部IP访问 ...

2020-05-26 11:32 0 796 推荐指数:

查看详情

勒索病毒,华为/H3C三层交换机/路由器用ACL访问控制实现端口禁用

前不久勒索病毒横行,很多人都纷纷中招,从公司到个人,损失相当惨重。有些公司在互联网入口上做了控制,但是这样并非完全,万一有人把中了毒的U盘插入网内设备上呢?那我们的内网中很有可能集体中招(打过相关补丁的除外)。 我们今天就说说如何在路由、交换机上实现相应的访问控制 ...

Wed Sep 11 19:39:00 CST 2019 0 3622
华为交换机如何批量配置端口

解决方案 使用端口组功能可以实现一次配置多个端口,以减少重复配置工作。端口组分为如下两种方式: l 临时端口组。如果用户需要临时批量下发配置到指定的多个接口,可选用配置临时端口组。配置命令批量下发后,一旦退出端口组视图,该临时端口组将被系统自动删除。 l 永久端口组。如果用户 ...

Wed Dec 01 06:48:00 CST 2021 0 5548
交换机端口安全的配置

交换机端口安全的配置 1.本实验是将switch中的f0/1的端口做成安全端口,构建mac地址绑定,只让pc0能够进入这个单口,pc1不能进入。 情况一: 情况二: 情况三: 情况四: 设置交换机端口安全模式为以下三种 ...

Sun Oct 24 05:07:00 CST 2021 0 1466
华为交换机端口汇聚配置

1. S2000交换机汇聚(1)S2000: link-aggregation ethernet .. to ethernet .. both 做汇聚的端口必须为强制的10M/全双工或100M/全双工 ...

Fri May 08 06:39:00 CST 2020 0 1792
交换机端口聚合配置

目录 1、实验目的 2、实验背景 3、技术原理 4、实验设备 5、实验结果 6、实验截图 1、实验目的 理解端口聚合基本原理 掌握一般交换机端口聚合的配置方法 2、实验背景 端口聚合(又称为链路聚合),将交换机上的多个端口 ...

Fri Oct 15 06:31:00 CST 2021 0 5745
5.交换机端口配置

1.配置设备端口类型为trunk 2.新建vlan 3.配置设备端口类型为access ...

Wed Sep 29 07:33:00 CST 2021 0 420
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM