zone-pair security source Local destination Untrust
object-policy apply ip local-untrust
# zone-pair security source Trust destination DMZ
packet-filter 3001
这两种放通方式有什么区别?
zone-pair security source Local destination Untrust
object-policy apply ip local-untrust
# zone-pair security source Trust destination DMZ
packet-filter 3001
这两种放通方式有什么区别?
(0)
最佳答案
object-policy是对象策略,packet-filter是包过滤策略,二者都是域间策略,但是对象策略优先级比包过滤要高
(0)
用哪种比较好呢
现在比较推荐安全策略了,在web界面就能配置,比这两种策略都要好,目前也是主推安全策略,可以参考:https://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Configure/Operation_Manual/H3C_SecPath_CG(V7)-6W306/03/
您好,请知:
两者都是域间策略:
zone-pair security source Local destination Untrust //指定源LOCAL域到目的untrust域
object-policy apply ip local-untrust //调用对象策略
# zone-pair security source Trust destination DMZ
packet-filter 3001 //调用ACL
两条域间策略不冲突。
对象策略优先级高于ACL。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
现在比较推荐安全策略了,在web界面就能配置,比这两种策略都要好,目前也是主推安全策略,可以参考:https://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Configure/Operation_Manual/H3C_SecPath_CG(V7)-6W306/03/