思科3750交换机如何关闭4786端口

 我来答
百度网友d39a577
2018-04-09 · TA获得超过1766个赞
知道小有建树答主
回答量:526
采纳率:75%
帮助的人:432万
展开全部

首先确认交换机是否支持smart install服务

检查命令如下:

switch#show vstack config | inc Role 

Role:Client (SmartInstall enabled

或 

switch#show vstack config | inc Role 

Role:Director (SmartInstall enabled)

1、如果支持smart install 可通过no vstack关闭smart install 

switch(config)#no vstack

switch#show vstack config 

Role: Client (SmartInstall disabled)

switch#show vstack config  

Role: Director (SmartInstall disabled)

关闭了smart install之后tcp 4786端口也会关闭。

通过show tcp brief all 查看交换机当前监听的tcp端口。

switch#show tcp brief all
TCB Local Address Foreign Address (state)
05FD9F98 0.0.0.0.4786 *.* LISTEN
0568FFFC 0.0.0.0.443 *.* LISTEN
0568F038 0.0.0.0.443 *.* LISTEN
0568E428 0.0.0.0.80 *.* LISTEN
0568D818 0.0.0.0.80 *.* LISTEN

2、 如果设备不支持no vstack ,且在show tcp brief all 中有tcp 4786端口,那么可以通过acl限制端口的访问。

例如:

ip access-list extended DropTCP4786
 deny tcp any any eq 4786 
 permit ip any any 
interface GigabitEthernet0/0 
 ip access-group DropTCP4786 in
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式