遇到网络中的个别办公主机感染蠕虫病毒的问题,可以采取一个临时的处理办法,简单可行,然后等有时间了再测定解决,方法如下:
1.建立一个针对该主机的访问列表:
access-list 101 deny ip (ip address ) 255.255.255.255 any
access-list 101 permit ip any any
这样一来就使该主机的任何ip数据包被屏蔽,
2.在网点路由器的以太口引用该访问列表:
ip access-group 101 in
这样就使进入路由器的包被屏蔽
当然 ,这只是临时的处理,将来还是要对网络进行彻底的整改呀!
……