0口是这样设置的命令
security-zone name management
import interface GigabitEthernet1/0/0
object-policy ip mangement-loacl
rule pass
quit
zone-pair security source management destination loal
object-policy apply ip management-local
其他口是什么区域呢,怎么配置命令
(0)
display security-zone可以看到接口和安全区的对应关系,没显示的接口不属于任何安全区。
顺便说一句,你的0口不属于local,它属于mangement。
配置方法参考配置手册,里面有典型配置举例:https://www.h3c.com/cn/d_202203/1560464_30005_0.htm
(2)
缺省情况下,设备所有接口不可能是local域。也不支持任何接口或范围加入local域。
因为local域代表的是设备本身。
local域的作用是到设备本身或设备本身始发源数据。
如本地管理。ipsec/IKE等流。
建议先搞清楚具体需求吧,另外根据目前反馈的配置0口属于management域也是缺省配置。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论