请选择 进入手机版 | 继续访问电脑版

设为首页 收藏本站
思科社区 关注
思科社区

  思科 CCO 登录 推荐
 找回密码
 立即注册

搜索
热搜: 邮件服务器
查看: 2134|回复: 5

核心交换机怎么禁止勒索病毒

[复制链接]
发表于 2018-4-11 09:18:20 | 显示全部楼层 |阅读模式
20可用金钱
我的核心设备是cisco 4506 网关都在这台设备上,需要怎么配置  防止生产vlan2-vlan10 网段的445,139端口,在SVI 还是 在物理接口  执行 ip access-group呢,谢谢各位大神!

  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分3 (1 评价)
发表于 2018-4-11 13:58:57 | 显示全部楼层
三层口在接口下配置,其它在VSI接口下实现;
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分3 (1 评价)
 楼主| 发表于 2018-4-12 10:55:01 | 显示全部楼层
YilinChen 发表于 2018-4-11 13:58
三层口在接口下配置,其它在VSI接口下实现;

在svi接口实现,但是同一个vlan 禁止不了,有没有解决办法呢?。
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分0 (0 评价)
发表于 2018-4-12 11:16:10 | 显示全部楼层
nmyp007 发表于 2018-4-12 10:55
在svi接口实现,但是同一个vlan 禁止不了,有没有解决办法呢?。

同VLAN下,就不要考虑依靠交换机来解决问题了,还是终端PC/系统,该打补丁就得打补丁,尽快升级
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分0 (0 评价)
发表于 2018-4-16 17:05:49 | 显示全部楼层
遗憾的告诉你,禁止不了。都不是基于端口的感染
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分0 (0 评价)
发表于 2018-9-26 11:25:53 | 显示全部楼层
SVI下配置acl
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分0 (0 评价)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver | 思科社区  

GMT+8, 2018-12-19 08:09 , Processed in 0.088057 second(s), 41 queries .

京ICP备09041801号-187

版权所有 :copyright:1992-2019 思科系统  重要声明 | 保密声明 | 隐私权政策 | 商标 |

快速回复 返回顶部 返回列表