I used to be able to allow host or networks, now I'm being tasked with only allowing the specific ports and protocols. I think this ACL allows everything Avaya uses.
Thoughts?
permit tcp xxx.xxx.xxx.xxx 0.0.0.0 any eq 1039
permit tcp xxx.xxx.xxx.xxx 0.0.0.0 any eq 2945
permit tcp xxx.xxx.xxx.xxx 0.0.0.0 any eq 1956
permit tcp xxx.xxx.xxx.xxx 0.0.0.0 any range 5005 5220
permit tcp xxx.xxx.xxx.xxx 0.0.0.0 any eq 5424
permit tcp xxx.xxx.xxx.xxx 0.0.0.0 any range 5060 5080
permit tcp xxx.xxx.xxx.xxx 0.0.0.0 any range 7007 7011
permit tcp xxx.xxx.xxx.xxx 0.0.0.0 any eq 8765
permit tcp xxx.xxx.xxx.xxx 0.0.0.0 any eq 9000
permit tcp xxx.xxx.xxx.xxx 0.0.0.0 any eq 12080
permit tcp xxx.xxx.xxx.xxx 0.0.0.0 any range 20873 21874
permit tcp xxx.xxx.xxx.xxx.0.0.0.0 any range 59000 59200
permit tcp xxx.xxx.xxx.xxx 0.0.0.0 any range 1719 1720
permit udp xxx.xxx.xxx.xxx.0.0.0.0 any gt 2048
Thoughts?
permit tcp xxx.xxx.xxx.xxx 0.0.0.0 any eq 1039
permit tcp xxx.xxx.xxx.xxx 0.0.0.0 any eq 2945
permit tcp xxx.xxx.xxx.xxx 0.0.0.0 any eq 1956
permit tcp xxx.xxx.xxx.xxx 0.0.0.0 any range 5005 5220
permit tcp xxx.xxx.xxx.xxx 0.0.0.0 any eq 5424
permit tcp xxx.xxx.xxx.xxx 0.0.0.0 any range 5060 5080
permit tcp xxx.xxx.xxx.xxx 0.0.0.0 any range 7007 7011
permit tcp xxx.xxx.xxx.xxx 0.0.0.0 any eq 8765
permit tcp xxx.xxx.xxx.xxx 0.0.0.0 any eq 9000
permit tcp xxx.xxx.xxx.xxx 0.0.0.0 any eq 12080
permit tcp xxx.xxx.xxx.xxx 0.0.0.0 any range 20873 21874
permit tcp xxx.xxx.xxx.xxx.0.0.0.0 any range 59000 59200
permit tcp xxx.xxx.xxx.xxx 0.0.0.0 any range 1719 1720
permit udp xxx.xxx.xxx.xxx.0.0.0.0 any gt 2048
Comment