小小同学好好学 2022-07-30 13:28 采纳率: 84.6%
浏览 95
已结题

如何禁止内网通 飞秋等局域网即时通讯软件

公司员工经常使用局域网通信软件
请问如何禁止
要在每台介入交换机上都要部署alc
还是直接在核心交换机上部署alc就可以
麻烦版主给个实施过程
大概就是先查询软件的tp和up端口号
acl里拒绝

具体怎么配置 不会配
核心还是接入交换机上配
在出口和入口是不是都要应用acl

  • 写回答

2条回答 默认 最新

  • 优质网络系统领域创作者 新星创作者: 信息安全技术领域 2022-07-30 13:47
    关注

    1.通过抓包软件找到这些软件的地址和端口号
    2.在核心交换机上配置策略调用如下
    SR5300]acl 3000
    [SR5300-acl-adv-3000]rule 10 deny tcp source 192.168.101.25 0 destination-port eq 1023 #拒绝访问所有⽬标为1023的端⼝
    [SR5300-GigabitEthernet0/0/10]traffic-filter utbound acl 3000 #出⽅向应⽤acl 3000策略 调用在核心设备连接接入设备的接口上

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(1条)

报告相同问题?

问题事件

  • 系统已结题 8月15日
  • 已采纳回答 8月7日
  • 创建了问题 7月30日