如何阻断这个捣乱的IP 地址& t o' \! K4 G# z
- w1 C( j- V; r* A0 h1 ?0 T
有个分公司的网络情况(10.14.1.0网段):一台二层思科交换机(不知道IP ,无法管理),连接了思科4503三层交换,1口连接总公司专线;同时,这台思科4503 12口连接二层交换机。# W8 X+ ^" S: P& j
现在的问题,在这个分公司的防火墙发现10.14.1.7在狂扫10.14.0.0这个网段。我呢在总公司里远程登录,在防火墙上让10.14.1.7 不能上外网,然后在4503上的12口10.14.1.7 与MAC 绑定(MAC 用了假的),然后再12口上作了ACL(ACCESS-LIST 2 deny 10.14.1.7 0.0.0.0 )
; C& B/ U; |- G: v0 @
" Q2 q' P/ F; ~. V; M2 n A结果在防火墙上依然能看到10.14.1.7 在狂扫,怎么把这个IP禁掉呢4 `! [9 V* j( c# @: s
7 O. Z3 L3 M) E( ]) J. D还有它是怎么做到的,我刚试了下,也扫描了下10.14.1.0的网段,但是防火墙并没记录下
" b1 ]5 s. T7 x |
|
|