核心交换机如何对永恒之蓝病毒传输端口进行禁用_第1页
核心交换机如何对永恒之蓝病毒传输端口进行禁用_第2页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 核心网络设备应急处置操作指南大型机构由于设备众多为了避免感染设备之后的广泛传播建议利用各网 络设备的CL 策略配置,以实现临时封堵。该蠕虫病毒主要利用P 的5 端口进行传播, 对于各大企事业单位影响很大。为了阻断病毒快速传播, 建议在核心网络设备的三层接口位置, 配置CL 规 则从网络层面阻断P445 端口的通讯。以下内容是基于较为流行的网络设备举例说明如何配置CL 规则以禁止 P 445 网络端口传输,仅供大家参考。在实际操作中,请协调网络管理人员或 网络设备厂商服务人员,根据实际网络环境在核心网络设备上进行配置。Juniper 设备的建议配置(示例):stfiallamilyintfil

2、erde-annacryermdey445fompooolcpstfiallamilyintfilrd-annacryermdey445fomdetintion-port445 stfiallamilyintfilerde-annacryermdey445thendisadstfiallamilyintfilerde-annacryermdaultthenaccet#在全局应用规则storadin-otionsamilyintfileroutputde-annacry storadin-otionsamilyintfilerinputde-annacry#在三层接口应用规则st ieraces

3、 需要挂载的三层端口名称 unit 0 amily int filer output d-annacryst ieraces 需要挂载的三层端口名称 unit 0 amily int filer inputd-annacry华三(H3C)设备的建议配置(示例):新版本:aclnumber3050ruledeycpdetintio-port445 rulepermitipierace需要挂载的三层端口名称 pacfilr3050inboundpacfiler3050outbound旧版本:aclnumber3050rulepermitcpdetintio-port445tficclassifie

4、rde-annacry i-mchacl3050tficbehviorde-annacry filrdyqospoliyd-annacryclassifierde-annacrybehviorde-annacry#在全局应用qosapplypolicyde-annacryglobalinbound qosapplypolicyde-annacryglobaloutbound#在三层接口应用规则ierace需要挂载的三层端口名称 qosapplypolicyde-annacryinbound qosapplypolicyde-annacryoutbound华为设备的建议配置(示例):aclnum

5、ber3050ruledeycpdetintio-porteq445 rulepermitiptficclassifierde-annacrytypeand i-mchacl3tficbehviorde-annacrytficpolicyde-annacryclassifierde-annacrybehviorde-annacrypecedence5ierace需要挂载的三层端口名称 tfic-poliyd-annacryinbound tfic-poliyd-annacryoutboundCiso 设备的建议配置(示例):旧版本:ipacces-litxendedde-annacry deycpayayeq445permitipayayierace需要挂载的三层端口名称ipacces-oupd-annacryin ipacces-oupd-annacryout新版本:ipacces-litde-annacry deycpayayeq445 permitipayayierace需要挂载的三层端口名称 ipacces-oupd-annacryin ipacces-oupd-annacryout锐捷设备的建议配置(示例):ipacces-litxendedde-annacry

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论