3com 8807 Guia Do Utilizador

Página de 883
73
P
ROTOCOL
 P
ORT
 S
ECURITY
 
C
ONFIGURATION
Introduction to 
Protocol Port Security
The protocol port security function is short for TCP, UDP protocol port close check 
function. If a protocol is not enabled, this function can drop the packet whose 
destination IP is the virtual interface IP of the switch, so that it reduces the 
unnecessary communications between the modules and the CPU operation of the 
fabric, and enhances the anti-interference ability of the switch to the packet.
Setting the State of 
Protocol Port
Please perform the following configuration in system view.
By default, the protocol port security function is enabled.
At present, the following protocols are being checked:
Set the State of HTTP 
Protocol port
Perform the following configurations in system view.
Table 807   Set the status of protocol port
Operation 
Command 
Enable the protocol port security function 
ip portsafe enable 
Disable the protocol port security function 
undo ip portsafe enable
Table 808   State of the protocol port
Protocol 
Port 
Default State 
IGMP/IGSP 
PROTOCOL:2 
Close 
OSPF 
PROTOCOL:89 
Close 
PIM 
PROTOCOL:123 
Close 
SSH 
TCP:22 
Close 
TELNET 
TCP:23 
Close 
HTTP 
TCP:80 
Open 
BGP 
TCP:179 
Close 
MPLS LDP 
TCP:646 
Close 
DHCP 
UDP:67,68 
Close 
NTP 
UDP:123 
Close 
SNMP-AGENT 
UDP:161 
Close 
RIP 
UDP:520 
Close 
MPLS LDP 
UDP:646 
Close 
RADIUS CLIENT 
UDP:1812 
Close 
RADIUS LOCAL SERVER 
UDP:1645,1646 
Open 
PORTAL SERVER 
UDP:2000 
Close