对象策略可以转化成安全策略的,但是有风险,你还是找割接窗口操作吧:
安全策略与域间策略转换方法
1、转换前一定要查看当前启动文件是否是需要转换的启动文件。
<H3C>dis startup
MainBoard:
Next main startup saved-configuration file: flash:/startup.cfg
2、配置对象策略到安全策略的转换命令
<H3C>system-view
[H3C]security-policy switch-from object-policy startup.cfg abc.cfg
Configuration switching begins...
Object policies in the specified configuration file have been switched to security policies.
Reboot the device to make the configuration take effect. Reboot now? [Y/N]:Y
注:startup.cfg为设备配置文件、abc.cfg为转换后的安全策略配置文件(其中abc可以自定义)
转换后设备会将包含安全策略的配置文件作为下次启动文件:
<H3C>dis startup
MainBoard:
Next main startup saved-configuration file: flash:/abc.cfg
我试过重新配过安全策略,保存提交了配置,但是全部没有命中,依然走的原来的旧策略,那怎么才能使新策略命中呢?总不能写新策略把旧策略删掉测试,这样业务断的风险太大,而且业务也不能断
对象策略可以转化成安全策略的,但是有风险,你还是找割接窗口操作吧: 安全策略与域间策略转换方法 1、转换前一定要查看当前启动文件是否是需要转换的启动文件。 <H3C>dis startup MainBoard: Next main startup saved-configuration file: flash:/startup.cfg 2、配置对象策略到安全策略的转换命令 <H3C>system-view [H3C]security-policy switch-from object-policy startup.cfg abc.cfg Configuration switching begins... Object policies in the specified configuration file have been switched to security policies. Reboot the device to make the configuration take effect. Reboot now? [Y/N]:Y 注:startup.cfg为设备配置文件、abc.cfg为转换后的安全策略配置文件(其中abc可以自定义) 转换后设备会将包含安全策略的配置文件作为下次启动文件: <H3C>dis startup MainBoard: Next main startup saved-configuration file: flash:/abc.cfg
可以试下,如果可行那真的太好了
安全策略功能与对象策略功能在设备上不能同时使用,开启安全策略功能后,对象策略功能立即失效 ============== 你这个找好割接时间再操作,看下配置里面有没有security-policy disable的命令
进行转换的时候提示Caution:The rule can not be converted when source-zone or destination-zone is setting Any and rule action is setting drop