想请教下:
华三防火墙有没有根据源目的地址或者服务查策略的命令,类似show policy src-ip xxx dst>ip xxx;
客户反馈dis cu match用起来不方便;
(0)
表1-1 display security-policy命令显示信息描述表
rule id name rule-name (Inactive) | 表示规则的ID、名称和生效状态,此安全策略规则生效状态与Track项联动,且此规则的状态为Inactive,规则的生效状态取值包括: · Active:表示生效状态 · Inative:表示禁用状态 |
action pass | 表示规则动作,其取值如下: · pass:表示允许报文通过 · drop:表示丢弃报文 |
profile app-profile-name | 表示引用的DPI应用profile |
vrf vrf-name | 表示MPLS L3VPN的VPN实例名称 |
logging enable | 表示开启了对符合规则过滤条件的报文记录日志信息的功能 |
counting enable | 表示开启了安全策略规则匹配统计的功能 |
time-range time-range-name | 表示此规则生效的时间段 |
track negative 1 | 表示安全策略规则生效状态与Track项的Negative状态关联 |
track positive 1 | 表示安全策略规则生效状态与Track项的Positive或NotReady状态关联 |
session aging-time time-value | 表示此规则中设置的会话老化时间,单位为秒 |
session persistent aging-time time-value | 表示此规则中设置的长连接会话的老化时间,单位为小时 |
source-zone zone-name | 表示规则配置了源安全域作为过滤条件 |
destination-zone zone-name | 表示规则配置了目的安全域作为过滤条件 |
source-ip object-group-name | 表示规则配置了源IP地址作为过滤条件 |
destination-ip object-group-name | 表示规则配置了目的IP地址作为过滤条件 |
service object-group-name | 表示规则配置了服务作为过滤条件 |
app-group app-group-name | 表示规则配置了应用组作为过滤条件 |
application application-name | 表示规则配置了应用作为过滤条件 |
user user-name | 表示规则配置了用户作为过滤条件 |
user-group user-group-name | 表示规则配置了用户组作为过滤条件 |
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论