场景
一般企业网络由于缺少IP地址,所以很多内部的对外服务需要路由器上面做NAT进行映射。但是映射也会遇到一些安全问题,需要部署相应的filter进行过滤和防护。
解决方案
- 华为路由器信息
Huawei Versatile Routing Platform Software
VRP (R) software, Version 5.160 (AR2200 V200R005C20SPC200)
Copyright (C) 2011-2014 HUAWEI TECH CO., LTD
Huawei AR2240-S Router
- 准备一个文本文件,叫做portlist.txt,里面一行写入一个端口
30001
- 生成脚本
import os
import sys
import re
i = 0
q = 0
for line in open("./portlist.txt"):
i = i + 5
q = i + 1
line = line.replace("\n"," ")
print "rule %s permit tcp source 源IP地址 0 destination 目的IP地址 0 destination-port eq %s"%(i,line)
print "rule %s deny tcp destination-port eq %s"%(q,line)