配置了rule 10禁止内网访问内网的8080端口,但是不生效,任意主机仍可访问其他主机的8080端口。相关配置如下:
#
object-policy ip Trust-Trust
rule 10 drop service test-port logging counting
rule 20 pass logging counting
#
object-group service test-port
0 service tcp destination eq 8080
#
security-zone name Trust
import interface GigabitEthernet1/0/6
#
zone-pair security source Trust destination Trust
object-policy apply ip Trust-Trust
#
interface GigabitEthernet1/0/6
port link-mode route
ip address 192.168.200.1 255.255.252.0
packet-filter mac name denyMac inbound
nat hairpin enable
dhcp server apply ip-pool LAN-dhcp
ip policy-based-route PBR-0
(0)
最佳答案
流量过相应接口了吗
(0)
应该是没有经过接口,rule 10和rule 20都没有对应的日志,流量不经过接口应该怎么排查?内网的网关都设置的192.168.200.1
只有一个trust接口,源和目的8080都在同一个接口下吗
(0)
Trust就一个接口,禁止的是目的8080端口
Trust就一个接口,禁止的是目的8080端口
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
应该是没有经过接口,rule 10和rule 20都没有对应的日志,流量不经过接口应该怎么排查?内网的网关都设置的192.168.200.1