Здравствуйте!Подскажите, пожалуйста, есть ли возможность блокировки вирусов на коммутаторах C3560 и С3750. По сети распространяются вирусы, необходимо их как-то зажать.
я бы даже предложил поделиться своими конфигами ацесс-листов на коммутаторах доступа/агрегации.
напр моё
deny udp any any range 135 139
deny tcp any any range 135 139
deny udp any any eq 445
deny tcp any any eq 445
deny ip any 224.0.0.0 0.255.255.255
Огромное спасибо за идею.
>Здравствуйте!
>
>Подскажите, пожалуйста, есть ли возможность блокировки вирусов на коммутаторах C3560 и С3750.
>По сети распространяются вирусы, необходимо их как-то зажать.Скорее всего вам нужен ip inspect. На этих моделях его, кажется, нет(
Обычными ACL вы разрешаете/запрещаете на транспортном уровне. Там зараженные машины не разглядишь (((
У нас проблемы с Net-Worm.Win32.Kido. Он блокирует акаунты пользователей. Причем везде стоит антивирус. Попробую помудрить с established.