设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 2311|回复: 50
收起左侧

[分享] 全面阻击“WannaCry''—华为S系列交换机产品防范方案

[复制链接]
 成长值: 63250
发表于 2017-5-16 11:03:59 | 显示全部楼层 |阅读模式
本帖最后由 小乔 于 2017-5-16 11:05 编辑


S交换机防御配置案例指导



注意:配置前请确认是否有正在使用135、137、139、445端口的服务,避免影响正常业务

  产品族  企业网络领域产品    产品型号    S交换机系列  
  发布时间     
  
  重要程度    重要  
  涉及版本    V100R006及之后版本  
  涉及应用范围    S交换机系列  
  漏洞外部编码    CVE-2017-0143CVE-2017-0144CVE-2017-0145CVE-2017-0146CVE-2017-0147CVE-2017-0148  



S交换机系列网络侧防御配置案例】


1.     建立针对高危端口的ACL规则



acl number 3000                 // 30004000之间没有使用的ACL皆可

rule 5 permit tcp destination-port eq 445

rule 10 permit tcp destination-port eq 135

rule 15 permit tcp destination-port eq 137

rule 20 permit tcp destination-port eq 139

rule 25 permit udp destination-port eq 445

rule 30 permit udp destination-port eq 135

rule 35 permit udp destination-port eq 137

rule 40 permit udp destination-port eq 139


2.     建立流策略


traffic classifier deny-bingdu operator and

  if-match acl 3000      // 注意跟之前ACL对应

traffic behavior deny-bingdu

  deny

traffic policy deny-bingdu

  classifier deny-bingdu behavior deny-bingdu


3.     应用流策略



// 接口下应用示例,系统视图下运行该脚本

interface GigabitEthernet0/0/1

traffic-policy deny-bingdu inbound

traffic-policy deny-bingdu outbound

// 全局应用示例,系统视图下运行该脚本

traffic-policy deny-bingdu global inbound

traffic-policy deny-bingdu global outbound

// 端口组下应用示例,系统视图下运行该脚本,可以避免多个端口下重复配置

port-group deny-bingdu

group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/10  // 注意端口选择

traffic-policy deny-bingdu inbound

traffic-policy deny-bingdu outbound


【说明】

游客,如果您要查看本帖隐藏内容请回复

发表于 2017-5-17 14:28:41 | 显示全部楼层
好好学习,感谢!
板凳 2017-5-17 14:28:41 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2017-5-17 14:28:50 | 显示全部楼层
好好学习,感谢!
地板 2017-5-17 14:28:50 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-1-9 19:23:16 | 显示全部楼层
XXFX               
5# 2018-1-9 19:23:16 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-1-9 19:23:27 | 显示全部楼层
XXFX               
6# 2018-1-9 19:23:27 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-1-12 19:42:27 | 显示全部楼层
感谢楼主分享
7# 2018-1-12 19:42:27 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-1-16 10:31:21 | 显示全部楼层
23儿童如果
8# 2018-1-16 10:31:21 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-1-16 10:32:36 | 显示全部楼层
好好学习,感谢!
9# 2018-1-16 10:32:36 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2024-6-6 16:35:03 | 显示全部楼层
华   值   
为   得   
认   拥   
证   有   
,   !   
10# 2024-6-6 16:35:03 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2024-6-6 16:35:09 | 显示全部楼层
华   值   
为   得   
认   拥   
证   有   
,   !   
11# 2024-6-6 16:35:09 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2024-6-6 16:35:15 | 显示全部楼层
华   值   
为   得   
认   拥   
证   有   
,   !   
12# 2024-6-6 16:35:15 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2024-6-6 16:35:21 | 显示全部楼层
华   值   
为   得   
认   拥   
证   有   
,   !   
13# 2024-6-6 16:35:21 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2024-6-6 16:35:27 | 显示全部楼层
华   值   
为   得   
认   拥   
证   有   
,   !   
14# 2024-6-6 16:35:27 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2024-6-6 16:35:33 | 显示全部楼层
华   值   
为   得   
认   拥   
证   有   
,   !   
15# 2024-6-6 16:35:33 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-23 09:10 , Processed in 0.074550 second(s), 14 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表