06 2023 档案
摘要:某局业务系统三级等保项目:配置只列出端口镜像部分,其他部分及设备(略) 1.1 边界部署两台防火墙做HA高可用 1.2 核心使用两台H3C交换机做堆叠,上联线路分别连接防火墙(主)、防火墙(备) 1.3 下联线路连接业务中心、安全监察中心 1.4 IDS入侵检测设备对核心上联线路出入流量做镜像监测
阅读全文
摘要:2.使用流策略来控制流 同样在SW2中 acl number 2005ACL编号2005 rule 5 deny source 10.10.122.12 0 仅仅拒绝一个ip traffic classifier c1 配置流分类 if-mach acl 2005 调用acl20052005年iF—
阅读全文