各位好,
我问下我的两种策略写法是否都是一样的策略?
security-policy 里边我想指定destination-zone 为any,但是我尝试输入any,输入不进去。我就想如果我不指定destination-zone是否默认为any ?
第一种
acl advanced 3000 rule 1 permit ip
zone-pair security source Trust destination any packet-filter 3000
第二种
object-group ip address 3000
0 network subnet 0.0.0.0 0.0.0.0
#
security-policy ip
rule 0 name test
source-zone Trust
source-ip 3000
destination-ip 3000
(0)
最佳答案
第一种不太方便维护,现在都是推荐第二种了。
第二种不指定destination-zone就是any,但是我看你第二种配置写法是有问题的,默认动作是拒绝。
security-policy ip
rule 0 name test
action pass
就是any-any。全部放通。
(0)
Yes,我刚做了实验。 已经完全搞明白了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
Yes,我刚做了实验。 已经完全搞明白了