如何阻断这个捣乱的IP 地址
' z6 O5 o6 J3 K5 }% K: O* _' Z9 G: T$ l; N1 X( F. |2 ~2 ^3 k/ V! R
有个分公司的网络情况(10.14.1.0网段):一台二层思科交换机(不知道IP ,无法管理),连接了思科4503三层交换,1口连接总公司专线;同时,这台思科4503 12口连接二层交换机。: T- W1 n2 |1 s" U
现在的问题,在这个分公司的防火墙发现10.14.1.7在狂扫10.14.0.0这个网段。我呢在总公司里远程登录,在防火墙上让10.14.1.7 不能上外网,然后在4503上的12口10.14.1.7 与MAC 绑定(MAC 用了假的),然后再12口上作了ACL(ACCESS-LIST 2 deny 10.14.1.7 0.0.0.0 ), @8 y! z+ x6 J
! ^0 e% b9 P) `0 g1 R/ S
结果在防火墙上依然能看到10.14.1.7 在狂扫,怎么把这个IP禁掉呢( \: u8 C( C" F3 y4 O
: m5 E# j* v3 V1 d8 l- ^7 s* Q! M
还有它是怎么做到的,我刚试了下,也扫描了下10.14.1.0的网段,但是防火墙并没记录下
1 Q& H% m6 A5 Q' T( ^ |
|
|