最佳答案
(1) 进入系统视图。
system-view
(2) 创建安全域,并进入安全域视图。
security-zone name zone-name
缺省情况下,存在安全域Local、Trust、DMZ、Management和Untrust。
(1) 进入系统视图。
system-view
(2) 进入安全域视图。
security-zone name zone-name
(3) 向安全域中添加成员。请至少选择其中一项进行配置。
¡ 向安全域中添加三层接口成员。
import interface layer3-interface-type layer3-interface-number
缺省情况下,安全域中不存在三层接口成员。
可以通过多次执行本命令,向安全域中添加多个三层接口成员。
¡ 向安全域中添加二层接口和VLAN成员。
import interface layer2-interface-type layer2-interface-number vlan vlan-list
缺省情况下,安全域中不存在二层接口和VLAN成员。
可以通过多次执行本命令,向安全域中添加多个二层接口和VLAN成员。
¡ 向安全域中添加VLAN成员。
import vlan vlan-list
缺省情况下,安全域中不存在VLAN成员。
可以通过多次执行本命令,向安全域中添加多个VLAN成员。
¡ 向安全域中添加IPv4子网成员。
import ip ip-address { mask-length | mask } [ vpn-instance vpn-instance-name ]
缺省情况下,安全域中不存在IPv4子网成员。
可以通过多次执行本命令,向安全域中添加多个IPv4子网成员。
¡ 向安全域中添加IPv6子网成员。
import ipv6 ipv6-address prefix-length [ vpn-instance vpn-instance-name ]
缺省情况下,安全域中不存在IPv6子网成员。
可以通过多次执行本命令,向安全域中添加多个IPv6子网成员。
¡ 向安全域中添加服务链成员。
import service-chain path path-id [ reversed ]
缺省情况下,安全域中不存在服务链成员。
可以通过多次执行命令,向安全域中添加多个服务链成员。需要区分服务链的正向报文与反向报文分别添加安全域。
(0)
第一步 建立新区域 如建立信任区域
security-zone name Trust
第二步,将端口加入该区域
import interface GigabitEthernet 1/0/5
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论