端口扫描攻击_交换机阻止端口扫描

hacker|
201

什么工具可以批量禁用交换机协议端口

加VLAN等操作。

可以用xxtoxx的格式,比如:vlan30[5500EI-vlan30]portg1/0/14tog1/0/20但要一次性关闭许多端口,不像思科有RANGE命令,H3C是敲不上的。

如交换机端口在配置vlan过程中,每个端口都需要配置link-type、vlan-tag,如果不批量配置,会非常麻烦。华为交换机可以通过端口组配置解决这个问题。

华为交换机指定端口(电口)禁止访问互联网

谁是互联网出口,在交换机上写一条acl或者前缀列表,匹配你要禁止上网的路由条目找出来过滤掉就行了,最简单的方式是在出口路由器上做,而不是交换机。

华为 交换机 禁止某些端口的数据帧通过一个端口

上联到路由器的使用中继端口即使用命令port trunk allow-pass vlan all

下联到PC的端口使用命令port access vlan XX ,前提是你的VLAN必须存在,然后再把你要上网的端口加入VLAN中去。

0条大神的评论

发表评论