防火墙SecPath F5020 配置any-any的object-policy策略pass 0 不匹配
配置了一条
zone-pair security source Any destination Any
object-policy apply ip Any-Any
object-policy ip Any-Any
rule 0 pass logging counting
这条策略不生效 还是会匹配之前的untrust到trust策略,untrust到trust策略禁用后,any到any这一条也不生效
(0)
最佳答案
(0)
也是域间策略
zone-pair security source any destination any 域间策略不包括 any -local 的域间策略,不包括相同域之间的域间策略 相同域之间流量默认不放通,可配置 security-zone intra-zone default permit 放通相同域之间的流量 如果有明细的域间策略,则 any -any 域间策略不生效,优先匹配详细的域间策略 如果域间策略中同时配置了object-policy 和 packet-filter ,object-policy优先匹配,然后再匹配packet-filter
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我把明细的域间策略禁止后any-any的的域间策略也没生效