[H3C]security-policy ip
[H3C-security-policy-ip]rule 10 name test
[H3C-security-policy-ip-10-test]action pass
[H3C-security-policy-ip-10-test]source-zone local
[H3C-security-policy-ip-10-test]source-zone Trust
[H3C-security-policy-ip-10-test]source-zone Untrust
[H3C-security-policy-ip-10-test]destination-zone local
[H3C-security-policy-ip-10-test]destination-zone Trust
[H3C-security-policy-ip-10-test]destination-zone Untrust
上面写的安全策略含义我理解是:
local到trust或者untrust
trust到local或者untrust
untrust到local或者trust
都是放通的
上面的安全策略跟下面的域间引用的对象策略是一样的效果
zone-pair security source Trust destination local
object-policy apply ip pass
zone-pair security source Trust destination untrust
object-policy apply ip pass
zone-pair security source local destination trust
object-policy apply ip pass
zone-pair security source
local destination untrust
object-policy apply ip pass
zone-pair security untrust local destination trust
object-policy apply ip pass
zone-pair security untrust local destination untrust
object-policy apply ip pass
各位大佬看一下,我的理解对吗
(0)
缺省情况下,同一安全域内报文过滤的缺省动作为deny
所以,在缺省情况下,上面的安全策略和下面的域间策略,效果应该不完全一样
各位大佬看一下,我的理解对吗
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论