科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网软件频道应用软件设置路由 阻断局域网病毒传播路径3

设置路由 阻断局域网病毒传播路径3

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

设置路由 阻断局域网病毒传播路径

作者:ddvip 来源:ddvip 2010年1月4日

关键字: 思科 路由器

  • 评论
  • 分享微博
  • 分享邮件

设置路由 阻断局域网病毒传播路径3

 

Router(Config)#access-list 110 deny icmp any any echo log

  Router(Config)#access-list 110 deny icmp any any redirect log

  Router(Config)#access-list 110 deny icmp any any mask-request log

  Router(Config)#access-list 110 permit icmp any any

  Router(Config)#access-list 111 permit icmp any any echo

  Router(Config)#access-list 111 permit icmp any any Parameter-problem

  Router(Config)#access-list 111 permit icmp any any packet-too-big

  Router(Config)#access-list 111 permit icmp any any source-quench

  Router(Config)#access-list 111 deny icmp any any log

设置路由 阻断局域网病毒传播路径

  图2

  (3)端口过滤

  在路由器的出口和入口创建访问列表来控制病毒的出入,这些访问控制列表都是基于端口(比如135、136、445、4444等)的。通常情况下,管理员可通过察看数据包的数目,以调整他们的顺序,将转换多的包放在前面可以提高速度。

  Router(Config)#Access-list 110 deny tcp any any eq 135

  Router(Config)#Access-list 110 deny udp any any eq 135

  Router(Config)#Access-list 110 deny tcp any any eq 136

  Router(Config)#Access-list 110 deny udp any any eq 136

  Router(Config)#Access-list 110 deny tcp any any eq 445

  Router(Config)#Access-list 110 deny udp any any eq 445

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章