实战:校园网与P2P应用的封堵战役
- 封堵方法* 采用ACL封堵端口
ACL是最为普遍的安全方法,较为严格的是只开启必要端口,屏蔽其他端口;另外一种是对于P2P软件占用的端口进行限制,而这种方法有其局限性,因为现在有的P2P软件,端口可以自动改变或者手工指定,使得网管员的工作量大增。
1、 严格限制
access-list 101 permit tcp any any eq 53
access-list 101 permit tcp any any eq 80
access-list 101 permit tcp any any eq 25
access-list 101 permit tcp any any eq 110
access-list 101 deny ip any any
2、 特定端口限制(BT精灵封堵范例)
access-list 101 deny tcp any any range 6881 6890
access-list 101 deny tcp any range 6881 6890
access-list 101 permit ip any any
0
相关文章