本帖最后由 远航工作室 于 2018-4-13 17:26 编辑
大家好,我们部门现在面临一个很麻烦的问题,就是病毒和木马
仅今年已经中过两次勒索病毒 三次木马。
我们全国一共5个机房,每个机房有 几百台终端,终端大部分安装的都有360卫士 ,终端都是双网卡,爱快路由组的内网,用来做内网远控管理,另外一个网卡用来拨号连外网
现在每次中马之后 都是重装整个内网,我们没有批量重装的技术储备 都是靠U盘一台一台装的,这个工作太麻烦了。
终端用的非网管交换机 最终汇总连得一个vlan口
请问能否 在路由器中通过什么办法 解决中毒中马的问题
ACL规则 测试了下 加了规则之后 没有任何效果 内网终端还是可以互ping 互网络发现,当然很大的可能是我的设置不对 没有利用好ACL
如果有前辈 能截图指点下 不胜感激涕零
我们内网的终端IP 是 10.0.0.1-10.0.7.255
其中 10.0.0.1 是内网服务器 放的WEB服务跟 数据库
10.0.0.2 是 爱快网关
10.0.0.3-10.0.0.5 是 管理人员的终端
希望实现10.0.0.6-10.0.7.255 终端之间不能互访来隔绝病毒木马 感染全网,还能保留 10.0.0.3 -10.0.0.5 可以访问所有终端
所有终端可以访问 10.0.0.1/10.0.0.2
再次谢谢,我的QQ 2449045983
|