如何让19.1.1.2通过防火墙且只能访问172.16.1.10,目前172.16.1.10 至10.10.0.11是通的
(0)
最佳答案
19.1.1.2和10.10.0.11都是本机接口,默认属于local的安全域,
172.16.1.10的方向接口vlan interface 属于trust安全域,根据需求配置local和trust互通的安全策略即可
(0)
安全策略里面只允许指定源访问指定目的即可,然后再建一条拒绝,参考视频教程:
http://www.h3c.com/cn/d_202207/1653036_30005_0.htm
注意,安全域是分方向的
(0)
参考: https://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F1000-AK/?CHID=225398&v=612
有这型号设备的配置手册吗?
参考: https://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F1000-AK/?CHID=225398&v=612
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明