思科2800系列屏蔽端口

来源:百度知道 编辑:UC知道 时间:2024/06/23 05:35:38
最近一周都被一个IP 219.133.38.176 也就是腾讯的QQ网络硬盘把网速拖的不行,经查用的端口是15001 但封了以后不起作用,不知道是不是命令不对,access-list 101 deny tcp any any eq 15001 但用上保存后,没效果。请高手解答...

朋友你好,我想你的问题是,你还没有将你定义的ACL应用到接口上。

根据你提供的信息,我给出完整的配置:
access-list 101 deny tcp any any eq 15001
access-list 101 permit ip any any /*这一行必须要有,因为思科的acl默认最后一行是拒绝所有。
interface s0/0 /*这里假设你的外网接口是s0/0
ip access-group 101 out

这样就ok了。

希望对你有用。如还有疑问,欢迎继续讨论。

祝你好运。

也许是随机端口?多查几次看看是不是不一样。也可以这样,需要什么服务打开什么端口,其他的默认deny

代理呢?