华三防火墙怎么封禁高危端口命令
时间: 2024-09-27 16:11:05 浏览: 178
华三H3C防火墙配置手册
华为H3C防火墙通过配置访问控制列表(ACL,Access Control List)可以禁止对特定高危端口的访问。以下是基本步骤:
1. 登录到防火墙管理界面:通常使用telnet、SSH或者WebUI登录设备,如命令行界面使用`enable`和`password`进入特权模式。
2. 创建ACL规则:在全局模式下输入`acl number [number]`创建一个新的ACL,例如`acl number 2000`。这里的`number`是你自定义的编号,可以根据需要调整。
3. 编辑规则:添加一条条规则到ACL中,格式通常是`rule [sequence number] permit/deny ip protocol port source destination`。比如,要阻止TCP协议下的445端口,可以输入:
```
rule 10 deny tcp any eq 445
```
`any`代表源地址任意,`eq 445`表示目标端口号等于445。
4. 应用ACL:将刚创建的ACL应用到接口上,例如外部接口`interface Ethernet0/0`:
```
interface Ethernet0/0
security-policy inbound acl 2000
```
5. 保存并重启:最后别忘了保存配置,并根据需求选择重启防火墙使更改生效。
阅读全文