诸位大佬,我说小白,请教个问题:
1、写了:acl basic 2000
rule 0 permit source any
2、也写了zone-pair 的local - trust、local - manageme和trust - local、management -local,也都应用了packet-filter 2000
问题:
但由于无法写“ zone-pair security source management destination trust和zone-pair security source trust destination management ”,除了写zone-pair security source Any destination Any外,还有其他的什么方式能让management域和trust域能互通?
(1)
security-policy ip
rule 0 name 0
action pass
counting enable
#
(0)
使用安全策略
security-policy ip
rule 1 name man-trust
source-zone trust
source-zone manageme
destination-zone manageme
destination-zone trust
action pass
(0)
现在用的都是object-policy,是不是会影响
现在用的都是object-policy,是不是会影响
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
会有影响吗