公司员工经常使用局域网通信软件请问如何禁止要在每台介入交换机上都要部署alc还是直接在核心交换机上部署alc就可以麻烦版主给个实施过程大概就是先查询软件的tp和up端口号acl里拒绝
具体怎么配置 不会配核心还是接入交换机上配在出口和入口是不是都要应用acl
收起
1.通过抓包软件找到这些软件的地址和端口号2.在核心交换机上配置策略调用如下SR5300]acl 3000[SR5300-acl-adv-3000]rule 10 deny tcp source 192.168.101.25 0 destination-port eq 1023 #拒绝访问所有⽬标为1023的端⼝[SR5300-GigabitEthernet0/0/10]traffic-filter utbound acl 3000 #出⽅向应⽤acl 3000策略 调用在核心设备连接接入设备的接口上
报告相同问题?