F1020防火墙,成两个接口设置为透明模式,安全策略时,目标和源设置ip组,网络就不同通。请问透明模式安全策略能否使用ip地址组对象?
F1020防火墙,成两个接口设置为透明模式,安全策略时,目标和源设置ip组,网络就不同通。请问透明模式安全策略能否使用ip地址组对象?
(0)
最佳答案
透明模式,可以这样设置,将上联端口加入untrust安全域,下联端口加入trust安全域。安全策略简单设置可以选源安全域any到目的安全域any。
有条件的话,可以不选any,写成明细的,比如untrust到trust,trust到untrust,trust到trust等等。
(0)
trust到untrust,可否限制ip组
不限制 ,说漏一点,透明模式要把vlan也加到安全域
限制ip后,所有的都不通了
不限制IP呀 默认就好了呢,如果你要限制IP,源IP,目的IP,该怎么设置你要搞清楚
您好,请知:
(2)
能否加入安全策略?
能否加入安全策略?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不限制IP呀 默认就好了呢,如果你要限制IP,源IP,目的IP,该怎么设置你要搞清楚