取消
显示结果 
搜索替代 
您的意思是: 
cancel
7406
查看次数
12
有帮助
5
回复

核心交换机怎么禁止勒索病毒

nmyp007
Level 7
Level 7
我的核心设备是cisco 4506 网关都在这台设备上,需要怎么配置 防止生产vlan2-vlan10 网段的445,139端口,在SVI 还是 在物理接口 执行 ip access-group呢,谢谢各位大神!
5 条回复5

YilinChen
Spotlight
Spotlight
三层口在接口下配置,其它在VSI接口下实现;

nmyp007
Level 7
Level 7
YilinChen 发表于 2018-4-11 13:58
三层口在接口下配置,其它在VSI接口下实现;

在svi接口实现,但是同一个vlan 禁止不了,有没有解决办法呢?。

YilinChen
Spotlight
Spotlight
nmyp007 发表于 2018-4-12 10:55
在svi接口实现,但是同一个vlan 禁止不了,有没有解决办法呢?。

同VLAN下,就不要考虑依靠交换机来解决问题了,还是终端PC/系统,该打补丁就得打补丁,尽快升级

13nash
Level 8
Level 8
遗憾的告诉你,禁止不了。都不是基于端口的感染

gejunyu
Spotlight
Spotlight
SVI下配置acl
入门指南

使用上面的搜索栏输入关键字、短语或问题,搜索问题的答案。

我们希望您在这里的旅程尽可能顺利,因此这里有一些链接可以帮助您快速熟悉思科社区:









快捷链接