本教程详细介绍了如何高效使用天融信防火墙进行策略配置,涵盖规则优化、安全设置及常见问题解决技巧,帮助用户提升网络安全防护能力。
天融信防火墙策略配置方法如下:
对于Cisco设备:
1. 创建ACL规则:在扩展访问控制列表(extended ACL)445中添加以下规则以阻止特定端口的TCP与UDP通信。
```
ip access-list extended 445
deny tcp any any eq 445
deny tcp any any eq 135
deny tcp any any eq 137
deny tcp any any eq 138
deny tcp any any eq 139
deny udp any any eq 445
deny udp any any eq 135
deny udp any任何eq 137
deny udp任何any eq 138
deny udp任何any eq 139
permit ip 任何any 任何any
```
2. 在所有接口上应用此策略:
```
inter fe0/0
ip access-group 445 out
```
对于华为设备:
1. 创建ACL规则:在访问控制列表(ACL)编号3000中添加以下规则以阻止特定端口的TCP与UDP通信。
```
acl number 3000
rule 5 deny tcp destination-port range 135 139
rule 10 deny tcp destination-port eq 445
rule 15 deny udp destination-port range 135 netbios-ssn
rule 20 deny udp destination-port eq 445
rule 25 permit ip
```
2. 在所有接口上应用此策略:
```
inter gi0/0/0
traffic-filter inbound acl 3000
traffic-filter outbound acl 3000
```
对于H3C设备,步骤与华为类似:
1. 创建ACL规则:在访问控制列表(ACL)编号3000中添加以下规则以阻止特定端口的TCP与UDP通信。
```
acl number 3000
rule 5 deny tcp destination-port range 135 139
rule 10 deny tcp destination-port eq 445
rule 15 deny udp destination-port range 135 netbios-ssn
rule 20 deny udp destination-port eq 445
rule 25 permit ip
```
2. 在所有接口上应用此策略(根据实际情况更改接口):
```
inter gi0/0/0
packet-filter inbound link-group 3000
packet-filter outbound link-group 3000
```
永恒之蓝蠕虫可以通过互联网和局域网广泛传播,因此需要在电脑与服务器端进行安全加固。具体措施包括:安装补丁、关闭445端口,并通过防火墙或其他网络设备禁用135-139及445端口以防止病毒在网络内扩散。