[H3C]object-policy ip fangxing
[H3C-object-policy-ip-pass]rule pass
请问这两条命令是啥意思?在web登录进去,哪里可以看到命令的效果?
(0)
最佳答案
这个命令的意思是配置了对象策略,现在官网上的软件版本都是支持安全策略的,对应命令行配置是security-policy ip/ipv6,如果你那边设备的版本不支持安全策略的话,你配置的这个命令在web上没有体现,需要在域间策略里面调用对象策略之后在web上才可以显示,类似这样的命令:
#
zone-pair security source DMZ destination DMZ
object-policy apply ip test
#
如果你那边设备的版本是支持安全策略的,那么对象策略不会在web上显示,web上显示的安全策略。
因此,如果支持安全策略的话,建议采用安全策略进行配置,这样web上可以显示,如果不支持安全策略,看能否升级版本到官网支持安全策略版本,这样后面你维护起来也比较方便。
(0)
object-policy ip命令用来创建一个IPv4对象策略,并进入对象策略视图。如果指定的IPv4对象策略视图已经存在,则直接进入相应IPv4对象策略视图。
undo object-policy ip命令用来删除指定IPv4对象策略。
【命令】
object-policy ip object-policy-name
undo object-policy ip object-policy-name
【缺省情况】
不存在IPv4对象策略。
【视图】
系统视图
【缺省用户角色】
network-admin
context-admin
【参数】
object-policy-name:指定对象策略的名称,为1~63个字符的字符串,不区分大小写。
【使用指导】
IPv4对象策略的名称只能在创建时设置。对象策略一旦创建,便不允许再修改其原有名称。
使用undo object-policy ip时,必须保证无安全域间实例应用指定IPv4对象策略,否则,将删除失败。
【举例】
# 创建一个IPv4对象策略,并进入该IPv4对象策略视图。
<Sysname> system-view
[Sysname] object-policy ip permit
[Sysname-object-policy-ip-permit] rule pass
(0)
您好,参考
object-policy ip命令用来创建一个IPv4对象策略,并进入对象策略视图。如果指定的IPv4对象策略视图已经存在,则直接进入相应IPv4对象策略视图。
undo object-policy ip命令用来删除指定IPv4对象策略。
【命令】
object-policy ip object-policy-name
undo object-policy ip object-policy-name
【缺省情况】
不存在IPv4对象策略。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
object-policy-name:指定对象策略的名称,为1~63个字符的字符串,不区分大小写。
【使用指导】
IPv4对象策略的名称只能在创建时设置。对象策略一旦创建,便不允许再修改其原有名称。
使用undo object-policy ip时,必须保证无安全域间实例应用指定IPv4对象策略,否则,将删除失败。
【举例】
#创建一个IPv4对象策略,并进入该IPv4对象策略视图。
<Sysname> system-view
[Sysname] object-policy ip permit
[Sysname-object-policy-ip-permit] rule pass
(0)
通过网页进入防火墙,这个视图在哪里?我在策略里面找了,在对象里面也找了,没有fangxing这个策略
(0)
这个功能在新版防火墙的WEB界面中已经不体现了
这个功能在新版防火墙的WEB界面中已经不体现了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明