如何利用ACL技术保护网络免受病毒攻击

 时间:2024-10-24 20:20:09

1、定义ACL准则,禁止445端口的TCP和UDP连接,配置命令如下:

如何利用ACL技术保护网络免受病毒攻击

2、定义流分类(定义流量类型。一个Classifier可以洧粽袄淖配置一条或多条if-match语句,if-match语句中可以引用ACL规则。不同的Classifier模板可以应用相同的ACL规则),并使之匹配ACL准则,配置命令如下:

如何利用ACL技术保护网络免受病毒攻击

3、定义流行为(用于定义针对该类流量可实施的流动作。一个Behavior可以定义一个或多个动作),配置命令如下:

如何利用ACL技术保护网络免受病毒攻击

4、定义流策略,将流分类Classifier和流动作Behavior关联,成为一个Classifier & Behavior对,配置命令如下:

如何利用ACL技术保护网络免受病毒攻击

5、在交换机接口应用流策略,即可实现对危险端口的网络行为禁止,达到防病毒防攻击的目的,配置命令如下:

如何利用ACL技术保护网络免受病毒攻击
  • Symantec企业版如何设置USB只读不可写功能策略
  • EdgeRouter配置UPnP案例
  • 域用户无法运行注册表,如何设置开机自动启动
  • DOS下scanreg命令详解
  • WPS office如何开启接收新文档自动打开
  • 热门搜索
    怎么切换窗口 云南民族大学怎么样 运城旅游景点大全 批复怎么写 刚装修的房子怎么除甲醛 太胖怎么办 电脑配置怎么升级 仙人掌可以防辐射吗 凉拌豆芽菜 云南保山旅游