华三防火墙软件版本(Version 7.1.064, Release 8560P29),
同一个安全区域内的两个不同接口之间的流量是否默认放行,需要单独设置策略吗,如何设置?
参考配置如下,vlan4和vlan5之间的服务器主机是否需要单独创建安全策略才可以放行彼此间的流量?:
#
interface Route-Aggregation1
link-aggregation mode dynamic
#
interface Route-Aggregation1.4
ip address 192.168.4.x 255.255.255.0
#
interface Route-Aggregation1.5
ip address 192.168.5.x 255.255.255.0
#
interface Route-Aggregation1.1000
ip address 10.100.200.x 255.255.255.0
#
security-zone name Trust
import interface Route-Aggregation1.4
import interface Route-Aggregation1.5
#
security-zone name Untrust
import interface Route-Aggregation1.1000
Version 7.1.064, Release 8560P29
(0)
最佳答案
https://www.h3c.com/cn/d_201912/1251747_30005_0.htm
创建安全域后,设备上各接口的报文转发遵循以下规则:
· 一个安全域中的接口与一个不属于任何安全域的接口之间的报文,会被丢弃。
· 属于同一个安全域的各接口之间的报文缺省会被丢弃。
· 安全域之间的报文由域间策略进行安全检查,并根据检查结果放行或丢弃。若域间策略不存在或不生效,则报文会被丢弃。
· 非安全域的接口之间的报文被丢弃。
· 目的地址或源地址为本机的报文,缺省会被丢弃,若该报文与域间策略匹配,则由域间策略进行安全检查,并根据检查结果放行或丢弃。
· 当报文未匹配对应安全域间实例时,若存在any到any的安全域间实例,则匹配any到any安全域间实例,否则直接丢弃报文。Management和Local安全域间之间的报文只能匹配Management与Local之间的安全域间实例,不会匹配any到any的安全域间实例。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论