Solution de défense pour les commutateurs Huawei de la série CE : Blocking WannaCry

78 0 0 0

Solution de défense pour les commutateurs Huawei de la série CE :Blocking WannaCry

 


Guide de configuration de la défense sur les commutateurs de la série CE

 

Famille de produits

Produits de réseau d'entreprise

modèle du produit

Commutateur de réseau de centre de données

Sorti le

2017-05-14

Mis à jour le

2019-03-11

V ersions impliquées

Toutes les versions

Gravité

Majeur


Remarque: Avant la configuration, assurez-vous qu'aucun service n'utilise les ports 135, 137, 139, 445 et 3389. Sinon, les services sont affectés..

1. Configurez une ACL avancée qui n'est pas utilisée sur le périphérique pour qu'elle corresponde aux ports de destination à protéger. Par exemple:

Acl 3000
 Rule  5 permit tcp destination-port eq 135
 Rule  10 permit udp destination-port eq 135
 Rule  15 permit tcp destination-port eq 137
 Rule  20 permit udp destination-port eq 137
 Rule  25 permit tcp destination-port eq 139
 Rule  30 permit udp destination-port eq 139
 Rule  35 permit tcp destination-port eq 445
 Rule  40 permit udp destination-port eq 445 

 Rule  45 permit tcp destination-port eq 3389 

 Rule  50 permit udp destination-port eq 3389

2. Configurez un traffic classifier pour correspondre l'ACL.
Traffic  classifier test
 if-match  acl 3000

3. Configurez le traffic behavior pour pouvoir jeter les paquets.
Traffic  behavior test
 deny

4. Configurez le traffic policy.
Traffic  policy test
 classifier test behavior test

5. Appliquez le policy à le 'global inbound direction' (la direction entrante globale).
Traffic-policy  test global  inbound

6. Validez le configuration.
Commit
Remarque: appliquez la stratégie à la direction entrante du périphérique. La stratégie de trafic sortant du CE12800 qui correspond aux adresses IP du trafic ne prend effet que sur le trafic de couche 3 transféré.


  • x
  • Standard:

Commentaire

envoyer
Connectez-vous pour répondre. Se connecter | Enregistrer

Remarque Remarque : Afin de protéger vos droits et intérêts légitimes, ceux de la communauté et des tiers, ne divulguez aucun contenu qui pourrait présenter des risques juridiques pour toutes les parties. Le contenu interdit comprend, sans toutefois s'y limiter, le contenu politiquement sensible, le contenu lié à la pornographie, aux jeux d'argent, à l'abus et au trafic de drogues, le contenu qui peut divulguer ou enfreindre la propriété intellectuelle d'autrui, y compris les secrets professionnels, les marques commerciales, les droits d'auteur et les brevets, ainsi que la vie privée personnelle. Ne partagez pas votre nom d'utilisateur ou votre mot de passe avec d'autres personnes. Toutes les opérations effectuées à partir de votre compte seront considérées comme vos propres actions, et toutes les conséquences en découlant vous seront imputées. Pour plus de détails, voir « Politique de confidentialité ».
Si le bouton de la pièce-jointe n'est pas disponible, mettez à jour Adobe Flash Player à la dernière version.
Connectez-vous pour participer à la communication et au partage

Connectez-vous pour participer à la communication et au partage

S'identifier