华为交换机用ACL访问控制实现高危端口禁用

acl number 3100         //创建ALC控制规则 

rule 5 deny tcp destination-port eq 445         //禁止TCP 445端口数据

rule 10 deny tcp destination-port eq 135 

rule 15 deny tcp destination-port eq 139

rule 20 deny tcp destination-port eq 3389

#traffic classifier anti_wana operator  or       //创建流分类

        if-match acl 3100         //将ACL与流分类关联

#traffic behavior anti_wana         //创建流行为

         deny         //动作为禁止 

        statistic enable         //使能流量统计(可选)

#traffic policy anti_wana        //创建流策略

 classifier anti_wana behavior anti_wana         //将流分类和流行为进行关联 


[全局视图]
traffic-policy anti_wana global inbound         //全局应用入方向流策略

traffic-policy anti_wana global outbound         //全局应用出方向流策略 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值