原文:網絡交換機勒索病毒端口防護配置分享

概述 本人是一個普通的網絡工程師,某天安全檢查后,發現單位里的交換機對勒索病毒的網絡端口號沒有做限制規則,要求在交換機層面對一些高危端口號做限制,由於內部有部署服務器使用域控 文件共享等,若無差別的把高危端口全部禁止會導致本地業務受到影響,后面通過網上查找資料加上自己測試,解決了把本地服務器除外,其他都禁止的方法。 需求總結: 本地服務器業務不受影響,如域控 文件共享服務等 禁止其余全部IP訪問 ...

2020-05-26 11:32 0 796 推薦指數:

查看詳情

勒索病毒,華為/H3C三層交換機/路由器用ACL訪問控制實現端口禁用

前不久勒索病毒橫行,很多人都紛紛中招,從公司到個人,損失相當慘重。有些公司在互聯網入口上做了控制,但是這樣並非完全,萬一有人把中了毒的U盤插入網內設備上呢?那我們的內網中很有可能集體中招(打過相關補丁的除外)。 我們今天就說說如何在路由、交換機上實現相應的訪問控制 ...

Wed Sep 11 19:39:00 CST 2019 0 3622
華為交換機如何批量配置端口

解決方案 使用端口組功能可以實現一次配置多個端口,以減少重復配置工作。端口組分為如下兩種方式: l 臨時端口組。如果用戶需要臨時批量下發配置到指定的多個接口,可選用配置臨時端口組。配置命令批量下發后,一旦退出端口組視圖,該臨時端口組將被系統自動刪除。 l 永久端口組。如果用戶 ...

Wed Dec 01 06:48:00 CST 2021 0 5548
交換機端口安全的配置

交換機端口安全的配置 1.本實驗是將switch中的f0/1的端口做成安全端口,構建mac地址綁定,只讓pc0能夠進入這個單口,pc1不能進入。 情況一: 情況二: 情況三: 情況四: 設置交換機端口安全模式為以下三種 ...

Sun Oct 24 05:07:00 CST 2021 0 1466
華為交換機端口匯聚配置

1. S2000交換機匯聚(1)S2000: link-aggregation ethernet .. to ethernet .. both 做匯聚的端口必須為強制的10M/全雙工或100M/全雙工 ...

Fri May 08 06:39:00 CST 2020 0 1792
交換機端口聚合配置

目錄 1、實驗目的 2、實驗背景 3、技術原理 4、實驗設備 5、實驗結果 6、實驗截圖 1、實驗目的 理解端口聚合基本原理 掌握一般交換機端口聚合的配置方法 2、實驗背景 端口聚合(又稱為鏈路聚合),將交換機上的多個端口 ...

Fri Oct 15 06:31:00 CST 2021 0 5745
5.交換機端口配置

1.配置設備端口類型為trunk 2.新建vlan 3.配置設備端口類型為access ...

Wed Sep 29 07:33:00 CST 2021 0 420
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM