SecpathF1020防火墙升级到R9333P39版本后,发现原来的策略无法显示,只能在后台查看得到,有什么方法能显示出来
(0)
最佳答案
升级新版本后web就不显示对象策略就不在web显示了,新版本web上显示的是安全策略,建议都重新配成安全策略吧。
(0)
我试过重新配过安全策略,保存提交了配置,但是全部没有命中,依然走的原来的旧策略,那怎么才能使新策略命中呢?总不能写新策略把旧策略删掉测试,这样业务断的风险太大,而且业务也不能断
对象策略可以转化成安全策略的,但是有风险,你还是找割接窗口操作吧: 安全策略与域间策略转换方法 1、转换前一定要查看当前启动文件是否是需要转换的启动文件。 <H3C>dis startup MainBoard: Next main startup saved-configuration file: flash:/startup.cfg 2、配置对象策略到安全策略的转换命令 <H3C>system-view [H3C]security-policy switch-from object-policy startup.cfg abc.cfg Configuration switching begins... Object policies in the specified configuration file have been switched to security policies. Reboot the device to make the configuration take effect. Reboot now? [Y/N]:Y 注:startup.cfg为设备配置文件、abc.cfg为转换后的安全策略配置文件(其中abc可以自定义) 转换后设备会将包含安全策略的配置文件作为下次启动文件: <H3C>dis startup MainBoard: Next main startup saved-configuration file: flash:/abc.cfg
可以试下,如果可行那真的太好了
安全策略功能与对象策略功能在设备上不能同时使用,开启安全策略功能后,对象策略功能立即失效 ============== 你这个找好割接时间再操作,看下配置里面有没有security-policy disable的命令
进行转换的时候提示Caution:The rule can not be converted when source-zone or destination-zone is setting Any and rule action is setting drop
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
进行转换的时候提示Caution:The rule can not be converted when source-zone or destination-zone is setting Any and rule action is setting drop