防火墙F5060,安全策略里面,不做任何配置,默认是不是禁止所有访问,也就是白名单机制,就是untrust到trust和trust到untrust都是禁止的。
防火墙F1070,安全策略里面,同样不做任何配置,确实允许所有,这个是怎么回事?两个防火墙不一样吗
(0)
防火墙默认策略是拒绝所有区域互访的,F1070的话你看下命令行有没有策略配置,如果都没有的话可能是版本问题,可以升级到最新版本
(1)
防火墙F1070从命令行里看,所有域之间都引用了一个acl3000,允许所有了,这个是默认的,还是人为手工配置的呢。还有就是这个在web界面里面看不到吗
这个是手工配置的,在命令配置的域间策略,WEB页面不会显示的,因为WEB页面的叫安全策略不是域间策略,所有有些不一样。可以把命令行配置删除再到WEB页面进行重新配置就好了。如果有帮助,麻烦帮忙采纳一下,谢谢^_^
非常专业,谢谢!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
客气了^_^