Jump to content
Калькуляторы

Cisco 3750 блокировка tcp портов

Добрый день!

Возможно ли в cisco 3750 заблокировать определённые tcp порты?

Надо порезать в сети netbios - вирусы замучали. А Cisco 3750 стоит в ядре.

Я понимаю что это не решит проблемы принципиально. Но хоть что то.

 

p.s. а может кто подскажет как сделать "вирус" который будет вырубать netbios у ПК подключенных в сеть.

Share this post


Link to post
Share on other sites

вирус называется DHCP, у windows есть параметр, которые регулирует Netbios over tcp.

Share this post


Link to post
Share on other sites
Добрый день!

p.s. а может кто подскажет как сделать "вирус" который будет вырубать netbios у ПК подключенных в сеть.

Выдавать netbios-node-type=2 по DHCP.

Share this post


Link to post
Share on other sites

vlan access-map stop-windows 10

action drop

match ip address windows

vlan access-map stop-windows 20

action forward

vlan filter stop-windows vlan-list 100

 

ip access-list extended windows

permit udp any any eq netbios-ns

permit udp any any eq netbios-dgm

permit udp any any eq netbios-ss

permit tcp any any eq 445

!

 

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this